基于IXP2400的入侵检测系统的设计与实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:wjief
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络应用范围的不断扩大,对网络的各类攻击与破坏也与日俱增。网络安全已经成为国防安全的重要组成部分,同时也是国家网络经济发展的关键。 对入侵攻击的检测与防范,保障计算机系统、网络系统及整个信息基础设施的安全已经成为刻不容缓的重要课题。 入侵检测是实现网络安全的一个重要手段,但它目前面临着许多挑战,其中最主要的就是检测速度不能适应网络流量的飞速发展。大多数网络入侵检测系统在不牺牲检测质量的前提下,无法处理百兆位网络满负荷时的数据量,而千兆位更是难以企及的目标。由于体系结构上的原因,CPU和ASIC设备已经不能满足当前和未来的网络服务功能既需要高性能,又需要高灵活性的要求。而网络处理器先进的体系结构使得它可以同时满足这两种需求。为了快速灵活地实现具有千兆检测速度的入侵检测系统,我在课题中采用了Intel公司最新一代网络处理器IXP2400作为硬件平台。课题进行前期工作是阅读有关文献,了解入侵检测的有关知识。然后在了解网络处理器体系结构的基础上,阅读英文开发文档,掌握IXP2400网络处理器的体系结构和程序设计方法以及程序开发工具的使用方法。在阅读开发文档的同时,我深入分析了开放源代码入侵检测系统Snort,在对其有了比较系统的了解的基础上,完成了整个系统设计工作。最后,本人在模拟环境下实现了系统的两个主要功能——数据包采集和检测引擎。 在课题的设计和实现过程中,我重点解决了入侵检测系统的检测引擎、在网络处理器各线程间数据的通信和检测实体间报警信息的传递。
其他文献
随着互联网时代信息技术的深入应用,信息的来源日益增多,数据规模呈现急剧增长的趋势。面对海量的数据,越来越多的企业或组织开始重视数据的存储应用,数据仓库在这方面的应用
随着校园网的迅猛发展,基于校园网的应用越来越多,黑客攻击事件频有发生.如何确保校园网信息的真实、完整、保密和不可否认等信息安全问题己成为广泛关注的焦点.采用PKI技术
软件复用是解决软件危机,提高软件生产效率和质量的现实可行的技术。领域工程是可复用资源基础设施建设的主要技术手段。领域分析是领域工程的前期阶段,是获取领域需求规约的关
由于图数据量的增长在图上计算提取知识变得越来越具有挑战性。现在的图数据集变的非常巨大,如FaceBook、twitter、人人网等的数据。传统的图处理工具难以完成这些计算。急需
无线接入的移动网络和宽带网络是网络的两个重要发展方向,而把两者结合起来,实现移动的宽带网络,更是通信领域研究的热点.该文首先介绍了无线ATM(Wireless Asynchronous Tran
特定目标的识别技术是模式识别领域非常活跃的研究课题,在矿产资源的探测,气象云图分析天气预报,复杂背景下军事目标的自动识别等方面都有着广泛的应用。本文主要研究了对于特定
计算机免疫技术是模仿生物免疫机理,完成分布计算环境下免疫检测、免疫稳定、免疫应答、免疫调节功能的计算机安全技术。 本文对计算机免疫系统GECISM(GEneral Computer Im
XML以其强大的数据表达能力,事实上已经成为Internet上数据表示和交换的标准.有些XML数据只能以数据流的形式访问.所以,如何设计XML数据流查询算法,如何利用XML的文档结构来
CIMS工程的推广对于我国大中型制造业的转化机制、深化改革、增强竞争力有重大而深远的影响。MRPII是西方制造业的精华,也是我国CIMS工程的主体,然而由于MRPII内在逻辑上的局
本文基于主动网络技术设计并实现了一种可编程移动IP网络体系结构,设计了可编程移动IP网络的服务创建模型和网络中主动结点的逻辑结构和软件结构。为了满足移动IP的需要,对主动