基于规则的网络数据包检测系统的研究与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:yp7611
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前计算机网络的应用已经相当的普遍,并且深刻的影响了人们的生活方式。网络给人们生活带了便捷的同时,也带来了越来越多的安全问题。网络入侵和攻击问题每天都有发生。如何在享用网络带来的福利的同时,又免遭网络入侵和攻击的损害,成了日益关注的问题。网络防火墙能够在一定程度上保护系统,避免网络使用者成为网络安全问题的受害者,它通常被称为网络安全的第一道防线。一旦第一道防线被突破,就需要布防第二道防线。入侵检测系统可以作为一个理想的选择。目前有多重入侵检测产品在保护着计算机网络,其中Snort是最为具有代表性的一种。它是一种基于规则的数据包检测系统。在对入侵检测系统工作原理和对Snort系统研究的基础上,本文设计了一款简易的基于规则的数据包检测系统,命名为PacketGuard。它相比于Snort在多个地方进行了重新设计。考虑到应对数据包到达的瞬时高峰,在数据包捕获和预处理阶段加入了两个缓冲区和两个线程池,这使得系统具有了多线程并发处理数据包的能力。同时对数据包检测规则进行了重新设计,使得规则的使用变得更加灵活。在数据包检测规则管理上,给出了一种用戒备集合、高温集合和低温集合三个集合共同管理规则的办法。这种办法提高了数据包检测时扫描规则集的速度。这充分利用了数据包特征和数据包攻击在一段时间内相对集中的特点。在系统结构上增加了外联模块,多个系统之间能够互相发送检测结果和规则,这使得多个系统能够共同协作,共同对数据包进行检测。这提高了单系统应对威胁数据包检测的反应速度。最后本文还解释了控制管理模块对系统性能的调节能力。它能够根据计算机系统环境的当前状态以及安全状态,对自身的状态进行调整,尽量降低对系统资源的占用程度。在文章最后对系统的各个模块进行了测试,测试表明系统实现了最初设定的功能目标和性能目标。本系统的研发是对数据包检测系统工作原理的一次探索性研究,是对提出的一些新的方法的一次检验,对进一步研究入侵检测系统和网络数据包检测系统有重要意义。
其他文献
对图像数据进行有效分析之前,图像的平滑和分割是最重要的步骤,它们的成功与否,直接影响后续工作的质量。近年来,基于偏微分方程的图像处理受到了研究人员的广泛关注。将图像的处
由于长期不正确姿势使用电子产品,脊椎疾病已经成为人群中的常见疾病。脊椎领域的相关研究成为了新的研究热点。随着计算机图形图像的技术发展,将可视化技术引入医学领域,能
近年来,校园信息化建设已成为世界各国教育竞相发展的热点,数字校园、虚拟校园等发展势头迅猛,其明显特征之一是:它提出了对更多种类信息进行处理的要求,如表示校园地物资源或设施
数据挖掘(Data Mining)又称数据库中的知识发现,是一个从大规模数据库的数据中抽取有效的、隐含的、以前未知的、有潜在使用价值的信息的过程,它是当今众多学科领域特别是数据
近年来,随着Internet的飞速发展,网络传输速率不断提高,网络应用和服务变得更加多样化,除了传统的WEB、FTP、TELNET等数据流外,还出现了大量新型的网络应用,如实时多媒体、视频等数
近年来,随着计算机技术、通信技术和互联网技术的飞速发展,以及经济的全球化,虚拟软件研发越来越受到关注。然而,虽然有很多学者对虚拟企业进行了广泛的研究,但从已有文献来
结构化P2P系统使用分布式哈希表(DHT)将数据映射到相应的节点上,从而得到了高效的路由算法。设计新型结构化P2P覆盖网络,必须关注的研究技术有:一:覆盖网络拓扑结构的设计。
对等(Peer-to-Peer,以下简称P2P)网络技术是目前计算机网络研究领域的一个热点,目的是充分利用互联网中所蕴含的潜在资源。P2P覆盖网络是一种采用对等策略计算模式的网络,网络
本文设计并实现了基于非接触式IC卡的油品装车管理系统。该系统主要利用非接触式IC卡的先进技术来监督和管理油品装车过程,对装车业务进行有效、科学的管理。本文首先分析射
图像是人类相互交流与认识世界的重要媒体,具有直观、生动和信息丰富的特点。但是数字图像包含的数据量巨大,计算机很难对其直接进行存储和处理,也不利于图像在互联网上进行传输