【摘 要】
:
随着企业和组织对网络安全的日益重视,网络入侵检测系统以其强大的检测攻击的能力已经成为继防火墙、防病毒产品后又一个安全组件设备.作者设计的网络安全预警系统,就是以当
论文部分内容阅读
随着企业和组织对网络安全的日益重视,网络入侵检测系统以其强大的检测攻击的能力已经成为继防火墙、防病毒产品后又一个安全组件设备.作者设计的网络安全预警系统,就是以当今流行的入侵检测技术为基础,充分分析几种先进的IDS产品的检测技术,对可能发生的网络攻击进行简单的报警,保证系统的安全.网络安全预警系统,参照了当今IDS的标准模型-CIDF,对IDS的四大模块进行了开发.CIDF的模型包括四大组件,分别为:1、事件产生器2、事件数据库3、事件分析器4、响应单元通过对Sniffer源码的研究,利用WinPcap的函数功能,实现了网络数据包的获取,即实现了事件产生器;通过对开放源码Snort规则的详细分析和研究,对Snort数据库每一项的解码,实现了网络安全预警系统的事件数据库;通过协议匹配和模式匹配程序的开发实现了事件分析器的功能;通过弹出对话框、声音告警等多种手段实现了响应单元.预警系统是轻量级的入侵检测系统,由于它的告警数据库和匹配程序相对简单,因此匹配的速度和效率都比IDS系统要快速和高效.该文详尽地介绍了与网络攻击相关的内容,并且在仔细分析攻击防御的基础上,围绕IDS标准模型的4个基本部件的设计进行了详尽的讨论.
其他文献
目的::总结分析背部弹力纤维瘤的MR诊断。方法:回顾性分析5例经手术证实的背部弹力纤维瘤的 MR I 表现,结合临床特点,总结分析MR表现特点。结果:背部弹力纤维瘤的MR表现具有相对较
目的::对在慢性病防治中给予高血压健康教育的效果进行探讨.方法:选取本社区2015年3月~2016年4月期间的高血压患者66例作为研究对象,按数字奇偶法分为2组,各33例,对照组均给予常规
目的::探讨丙戊酸钠抗癫痫治疗对儿童甲状腺功能的影响.方法:选择服用丙戊酸钠单药初治癫痫患儿60例,分别在治疗前、治疗后3个月、治疗后6个月应用化学发光法检测血清总甲状腺素(
目的::探讨吗啡联合罗哌卡因在癌痛患者止痛治疗中的疗效。方法:随机抽取门诊就诊的晚期癌痛患者14例,联合应用吗啡和罗哌卡因,进行硬膜外自控镇痛(PECA),观察疗效和安全性。结果:患
将移动用户看成网络中的节点,用户的通话关系看成网络中的边,这就构成了移动通信网络。用分析复杂网络的方法来研究移动通信网具有直观、可度量等优势,已经成为当前网络研究的热
图像处理和图形处理一直是计算机技术发展的重要领域,目前对它们的应用已经渗透到了实际生产和生活的许多方面,并产生了巨大的实际效益,其中作为生物识别技术的一种——线性纹理
流媒体技术是图象通信的一种综合应用,以Internet为依托,集最先进的音视频数据压缩技术和网络传输技术于一体,已经广泛用于多媒体新闻发布、在线直播、网络广告、电子商务、视频
在自然状态下哺乳动物自然分娩后,都是在新生动物能自行活动后折断脐带从而转换血液供给。从胎儿血液循环转换到新生儿循环。随着围产医学的不断研究,近年各学科专家尤其是产科
在甲亢治疗中,监测甲状腺功能是否正常,指导临床药物调整,T 3、T4、TSH 是敏感而可靠的指标。本文观察了甲状腺功能亢进患者75例治疗4周以后。T3、T4、TSH 的变化,结果发现:4
以Ethernet为基础的无源光网络(EPON)是未来实现宽带、多业务综合接入的重要技术手段。本文对以太无源光网络的关键技术:点到多点控制进行了深入的理论研究、算法分析以及系