高速网络入侵检测系统研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:sdfffasdf
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
传统的网络安全技术如加密、防火墙、认证等只是静态的网络安全技术,不能适应当前动态变化的网络环境,这几年来网络入侵检测技术作为一种动态网络安全技术逐渐引起人们的重视。入侵检测技术对计算机和网络资源上的恶意行为进行识别和响应,它不仅检测来自外部的入侵行为,同时也可监督内部用户的未授权活动。 然而由于入侵检测技术自身的复杂性和不成熟性,在当前的大规模、分布式和高速的网络环境中还存在很多的问题,如果不能够得到很好地解决的话,将严重影响入侵检测技术在网络安全中的应用和发展。 本文试图从下面几个方面来提高IDS的效率: 将负载均衡技术应用到入侵检测系统中,提出一种动态的入侵检测负载均衡算法,利用负载均衡器分流网络数据包,减轻单个入侵检测节点的负载,使得整个入侵检测系统适应高速网络的流量压力。 传统的负载均衡节点仅实现流量的分配,没有考虑入侵检测系统自身的特点。本文中设计的负载均衡节点在进行流量分配的同时,对数据报进行基于数据包头的初步检测,早期过滤掉部分流量,降低分析主机的负载;另外,解析出各层协议的首部和数据载荷,放到数据包结构变量中供各探测器分析引擎使用。从而实现整个系统的两层检测,提高入侵检测的效率。 目前绝大多数IDS采用简单的模式匹配方法,对内容和规则逐一比较,计算量大、极度消耗系统资源。协议分析技术利用网络协议的高度规则,只检测感兴趣的字段,从而减少了搜索空间和计算量,避免了简单模式匹配对内容比较而产生的误报和漏报。本系统采用动态加载的基于应用层的协议分析技术。 本文深入研究高速网络入侵检测系统,对其关键技术点进行了探讨并作了初步实现。系统具有良好的可扩充性、可伸缩性,论文对于企业建立网络安全体系和改进现有的网络入侵检测系统具有一定的现实意义。
其他文献
入侵检测系统(IDS)作为一种积极主动的安全防护技术,提供了对内部攻击、外部攻击和误操作的实时保护,在网络系统受到危害之前,拦截和响应入侵。然而现在入侵检测系统面临着巨
农业是国民经济的基础,提高农业生产效率和自动化生产程度是农业现代化的根本途径,计算机视觉技术在这方面具有广阔的应用前景。本文利用计算机视觉技术进行作物根系的形态检测
蚁群优化算法是一种基于自然启发的metaheuristic算法,从其提出到现在历经10多年的发展到目前已经成为一种解决组合优化问题的有效工具。最大团问题是一个经典的NP难的组合优
随着网络应用的日益普及,电子银行、电子商务等网络服务正在悄悄地进入人们的生活。随着网络的发展,网络安全问题日益突出,成为整个社会关注的焦点。 入侵检测技术是继“
嵌入式系统的出现至今已经有30多年的历史(其间的发展经历了从以单芯片为核心的可编程控制器形式到以嵌入式CPU为基础以简单操作系统为核心的嵌入式系统再到以嵌入式操作系统
虚拟手术仿真(Virtual Surgery Simulation)是专门用来模拟在手术过程可能遇到的各种现象的虚拟现实(Virtual Reality)应用系统。其研究内容包括对医学数据的处理与可视化、
由于车载自组织网络具有节点移动速度快,无中心机构等特点,使得近年来道路交通事故频繁发生,交通事故已经成为全世界非常关注的安全问题之一。为了提高VANET中通信的安全性,VANET
图像分割是数字图像分析中的重要环节,是长期以来国内外研究的热点问题。本文专注于血管图像领域的分割方法研究,针对不同形态的血管图像进行分割算法研究,总结各个算法的特性。
随着移动终端和网络的日益普遍,移动学习(Mobile Learning)逐渐成为E-Learning研究和应用中最新的发展趋势和研究热点之一。研究者和开发人员希望借助方便、灵活的移动终端和网
多序列比对(Multiple Sequence alignment -MSA)是生物信息学中最重要、也是最有挑战性的任务之一。目前虽有不少比对方法提出,但在准确性和效率方面仍不够完善,因此,还需要