【摘 要】
:
网络入侵检测系统(NIDS)作为提高网络系统安全性的重要技术之一,能够捕获、分析网络流量,发现可疑的入侵行为并实时响应。模式匹配算法通过在数据包中查找攻击特征来识别攻击
论文部分内容阅读
网络入侵检测系统(NIDS)作为提高网络系统安全性的重要技术之一,能够捕获、分析网络流量,发现可疑的入侵行为并实时响应。模式匹配算法通过在数据包中查找攻击特征来识别攻击,是基于特征的NIDS的核心技术。直接采用在硬件平台上实现先进的软件算法是现代入侵检测技术发展的一条主要途径。本设计采用Freescale公司的MCF52234为平台,利用其ColdFire V2内核上集成的10/100M快速以太网控制器和Flash存储器等模块完成入侵检测中模式匹配系统的设计。传统的以软件方式入侵检测系统的实现,具有耗费资源、对操作系统的依赖程度大、容易被入侵、不易升级等诸多的缺点,而且其不菲的硬件价格和较长的开发周期也提高了系统设计的成本。本文中提出一种基于MCF52234的入侵检测模式匹配系统设计与实现。结合改进的哈希算法,完成了模式匹配的要求,实现了对入侵数据检测的功能。同时,微控制器具有功耗低、体积小、价格低、稳定可靠等特点,实现了系统的通用性系统设计,降低了系统的研发成本和使用成本。本文在基于Freescale公司的MCF52234硬件平台的基础上,设计并实现了入侵检测模式匹配系统。首先,设计开发MCF52234开发板,并完成以太网和UART等接口驱动程序的编写,使硬件平台满足系统设计要求;其次,利用MCF52234的Flash存储器存储snort规则库中的攻击字符串,建立系统规则库,提高了系统对数据的存取速度,而且存储的数据也不易丢失,也方便了规则库的在线更新;最后在MCF52234开发板上实现XOR Hash算法和数据的模式匹配,完成了系统对攻击字符串的检测。本系统处理以太帧数据长度为1520字节,可以检测13个字节以内攻击字符串。随着Flash存储器的扩展,攻击字符串的长度可以增加到16位或更多。系统采用哈希表方式进行匹配,13个字节的匹配速度为20.8μs,具有较快的匹配速度。系统具有低功耗、可靠性高、体积小,可移植性强等特点,具有广泛的应用前景。
其他文献
由于在光电子器件、功率电子器件、高频微波器件等方面的巨大应用价值,以GaN为代表的Ⅲ族氮化物受到广泛的关注。和传统半导体不同的是氮化物半导体的产业应用走在基础研究之
合成孔径激光雷达(SAL)作为合成孔径雷达(SAR)在光波波段的类推,具有成像速度快,分辨率高的优点,这也吸引了众多学者的研究兴趣。但是,在其工程化的道路上也存在许多SAR中所
随着网络技术的飞速发展,多媒体通信已广泛渗透到社会生活的各个方面。由于网络种类的多样性,终端设备性能的差异,使得提高视频码流在不同应用环境之间的兼容性变得十分重要。转
语文这门学科贯穿了我国学生小学、初中、高中乃至大学的学习历程,在各种考试占有很大的分值,也为学生在生活中的各种实践能力的培养如人际交往能力、表达能力等提供了机会和
生物催化转化过程主要依靠酶催化反应来实现反应的高选择性和高能效。酶的催化特性可以通过温和地调控其所处环境,实现对其催化活性、稳定性及催化效率的显著改变。借助基因工
随着集成电路工艺的进步,晶体管的工作电压逐渐降低,处理器的主频不断提高,芯片的集成度也不断提高,这都使得处理器的瞬态故障率(SER)急剧增加。宇航处理器除了受到上述因素
太赫兹探测技术是太赫兹科技中的一项关键技术,由于目前太赫兹辐射源的功率普遍都较低,因此发展高灵敏度、高信噪比的太赫兹探测技术尤为重要。AlGaN/GaN高电子迁移率晶体管(HE
摘要:在初中物理教学中,无不存在学习较差的学生,为了改变后进生的心理现状以及提升学习质量,特从后进生的形成原因入手,从情感教育、学习兴趣、学习方法等方面进行转化。 关键词:初中物理;后进生;成因;转化;探究 中图分类号:G633.7 文献标识码:A 文章编号:1992-7711(2016)04-0010 每一个班级都有成绩好的学生,也有成绩较差的学生,每一个学生都有想成为优秀学生的欲望,肯定
摘要:在本文中,笔者根据自身的教学经验,简要谈了在新课改背景下的高中英语教学应做哪些方面的变革,以便更好地顺应课改的潮流,促进学生高效地学和教师高效地教。 关键词:新课改;高中英语;教师;学生 中图分类号:G632.0 文献标识码:A 文章编号:1992-7711(2016)04-0009 新课程改革是一次深刻的变革。首先是教学理念与教学方法的变革,教学方式由原来的传授式逐渐变成教师引导学生
阅读在学生的语文学习中具有举足轻重的意义.为了使孩子热爱阅读,形成良好阅读习惯,笔者从“投其所好,激发孩子阅读兴趣,布置书架,培养孩子阅读习惯,同化与激励,营造班级阅读