基于NP的入侵检测系统XScale平台关键模块的研究及实现

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:qweaz1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测作为一种主动的保护技术,是目前网络安全的核心技术之一,它通过从计算机网络或者计算机系统中的若干关键点收集信息并对其分析来发现网络或者系统中是否有违反安全策略的行为。网络技术的快速发展要求入侵检测系统的检测速度能适应网络流量的发展,而目前大多数网络入侵检测系统无法处理百兆位网络满负荷时的数据量,千兆位更是遥不可及,且大部分入侵检测系统不能满足灵活性、可扩展性的要求,网络处理器与入侵检测系统的结合正是适应这种要求的一种新兴、有效、统一的解决方案。   论文首先分析了当前环境下的网络安全现状、实现方法和技术,并由此引出了本课题的研究意义;然后分析了网络处理器的软件和硬件体系结构,研究网络处理器的开发方法、开发模型和实现技术,并研究入侵检测系统相关技术;综合SNORT规则与网络处理器的特点提出了基于网络处理器的入侵检测系统的设计方法,并描述方案中各个层次(微引擎端、XScale端、外围管理主机)子系统的设计方法;研究网络处理器系统中核心组件的开发方法和实现技术,以入侵检测系统为例,设计了入侵检测系统XScale端的核心组件框架,并说明了XScale平台系统应用核心组件和入侵检测核心组件的具体实现方法与技术;根据网络处理器结构的特殊性和SNORT规则的特点设计了针对网络处理器的SNORT规则存储方案。   本论文的研究建立在粤港关键领域重点突破项目“综合联动线速程控网络安检机”(简称安检机)上,希望为安检机实现一种快速的且较为全面的入侵检测功能。安检机是一种新型的网络安全设备,为了实现高速综合联动的安全防护,入侵检测系统的实现是其关键的一部分。
其他文献
数据挖掘是一个比较广泛的概念,它包括各种从大量的数据中发现模式的方法。它所包括模式主要有关联规则、分类、聚类、序列模式等等。关联规则的挖掘是数据挖掘中的一项重要和
随着集成电路设计和工艺技术的发展,可编程片上系统(SoPC)已经在工业控制、消费类电子等嵌入式中得到了广泛的应用。它不仅减小了电路尺寸,而且具有成本低廉,可靠性高,功耗低等优点
应用题是的重要内容,但在长期的教学实践中,应用题教学却始终是数学教学中的难点和薄弱环节。机器智能化与自动解题是计算机应用研究的一个重要领域,尤其自动解题在数学方面应用
随着中国经济的快速发展,汽车作为主要的交通工具已经走进千家万户,与此同时,城市交通堵塞和汽车失盗情况频繁出现。鉴于目前我国现状,本论文对通用汽车导航定位系统进行了研
IP组播提供了一种发送方同时发送信息到多个接收方的高效通信机制,具有广阔的应用前景。但是目前的组播协议缺乏满足组播应用安全性要求的安全机制,每一台主机都可以通过发送IG
随着我国经济的飞速发展和现代社会城市化速度越来越快,存在巨大的交通出行需求,人们对城市交通信息的需求越来越高,同时对交通运输在质量、时间和安全方面提出了更高的要求。然
规则引擎是一种嵌入在应用程序中的组件,实现了将业务决策从应用程序代码中分离出来,并使用预定义的语义编写业务决策。接收数据输入,解释业务规则,并根据规则做出业务决策。但是
对外汉语教材在对外汉语语言教学中的地位很重要,编写一套优秀教材的工作量非常大。如果在教材编写过程中,能有相应的辅助工具帮助编者实时的检查教材中的语言项目,如词汇、语法
随着现代物流业的发展,物流规模日趋庞大,物流活动日趋复杂。为了提高物流效率和效益,迫切需要物流信息交换平台去实现整个社会物流信息的有效传递与共享。   本文针对广东省
随着移动通信技术和Internet网络的发展,移动增值业务的种类也日益丰富,其安全需求也在不断上升。目前,国内外的移动增值业务多是基于无线应用协议WAP的,它具有开放性和使用的广