基于Snort的入侵检测系统的设计和实现

来源 :北京邮电大学 | 被引量 : 7次 | 上传用户:gaoqingshan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术与网络的发展,越来越多的业务依靠互联网来实现,人们在享受网络带来的资源共享及信息交流的同时,也不得不面对网络入侵者对网络安全带来的威胁,信息安全问题也日益突出,所以计算机系统的安全问题日益成为人们关注的热点。入侵检测技术作为一种防御手段,已成为当今网络安全体系的重要组成部分。入侵检测系统作为防火墙的合理补充,能够实时地检测出计算机和网络中出现的入侵活动。本文的工作围绕入侵检测技术展开,基于Snort实现了一个针对电信网络中业务被误用、滥用、盗用以及病毒检测,非法连接检测等各种网络异常的入侵检测系统。论文主要包括以下几个方面的内容:1)介绍了入侵检测的基本概念、需求及实现技术。2)对入侵检测系统进行了总体设计。描述了课题需求及系统整体设计框架,系统由前端的安全服务平台和后台的控制系统两大部分组成,并分别对这两大部分进行了详细设计3)分析了Snort的结构、工作流程及检测规则等。4)基于Snort,对入侵检测系统进行了详细设计和编码实现。5)对系统功能进行了测试,测试结果符合预期场景的要求。
其他文献
等值线图在石油勘探开发、采矿、地质等领域有广泛应用,但由于这些领域经常遇到断层,使得断层附近的等值线追踪结果不能正确反应真实的地质构造。因此本文主要研究了基于三角
互联网在人们生活中越来越重要,成为人们获取资源的重要来源。网络信息爆发式增长,使得传统以服务器为核心的网络服务模式出现很多不足之处。对等网络(P2P)技术以其独特的特
科学可视化是计算机图形学与医学图像处理领域中的热点问题,在医疗研究、外科手术、辅助教学等方面有着重大的理论意义和应用价值。   本文在扫描图像数据格式转换、预处
学位
机动车检测是模式识别、图像处理和计算机视觉领域中比较重要的研究课题,在视频监控技术、内容的图像与视频检索、机动车辆识别以及人工智能等都有着十分广泛的应用前景和实
设计模式是有经验的面向对象设计者所总结的针对若干典型问题的经典解决方案,已经得到广泛的认可和应用。从程序代码中自动地提取出设计模式有助于人们对程序的理解。设计模式
近年来,本体作为一种能在语义层面上描述信息和数据的概念模型,被广泛地应用到知识表述、知识整合以及知识智能化等等领域中。然而大多数的本体都是由个人或专家为了一些专门
随着计算机科学与信息技术的发展,很多领域中都陆续出现了有着复杂协作关系的系统,而这些系统的结构设计也是在长期的演变过程中不断完善与优化的。然而,很多完善与优化过程
云计算是一个多租户环境,云上资源均共享。用户将数据存储到云服务器上具有一定风险,无论在传输过程或者服务器上都有可能遭到未授权第三方篡改。怎样让用户确信他们的数据在
流媒体代理服务器技术能有效降低流媒体访问的网络传输量,由于持续数据流访问给代理服务器缓存带来了巨大的挑战,因而如何能在保证媒体流服务质量的前提下,既能保证媒体服务
随着软件在各行各业应用的深化,软件的规模越来越大,系统结构也越来越复杂。在大型复杂软件系统的开发和应用过程中,早期需求的不确定性和后期需求的易变性一直是影响软件生命周