snort入侵检测系统研究

来源 :云南大学 | 被引量 : 0次 | 上传用户:xtopg
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文概括了计算机系统和网络系统存在的安全威胁和网络安全的目标,针对这些问题,阐述了入侵检测的基本原理、系统的构成及分类、事件分析方法。然后分析了snort网络入侵检测系统的体系结构。snort入侵检测系统是一款开放源代码的轻量级的网络入侵检测系统,在实际应用中得到广泛使用。它采用误用分析的方法来识别发现违反系统和网络安全策略的网络行为。网络数据包可以和维护的规则匹配,检测入侵行为。snort在高带宽的网络中当流量较大时,抓包模块超载导致大量丢包,可能的攻击活动无法被识别。snort由于数据包捕获和检测的速度不匹配,一般来说,snort的检测速度相对于抓包速度较慢,使得很多数据包没有进入检测就被丢弃。本文对数据包嗅探、解码、预处理、检测和输出进行重点分析,使我们能够迅速掌握网络入侵检测从抓包开始到输出处理结果的全部过程和实现方法,为以后进一步研究和提高网络入侵检测系统性能提供了理论依据和经验。特别是研究了插件机制,给出了插件实现的流程,方便我们可以根据需求设计出相应的插件,扩展系统功能。最后,对snort进行了安装和配置,研究了snort的规则和规则匹配,数据包记录日志,报警同志,并且研究了入侵检测系统评估标准,对snort入侵检测系统进行了测试。
其他文献
在光电经纬仪中通过多路CCD相机获取的高速图像数据流需要送到不同的分系统进行实时处理、记录和显示,因此在CCD到各分系统间或分系统内部存在高速互连的需求。目前的方案直接
摘要:语文课程是一门学习语言文字运用的综合性、实践性课程。能否把握“语用”这一语文教学本质,对于教师开展语文教学至关重要。本文主要是基于“语用”对小学语文阅读教学策略进行了研究。希望能借此帮助小学语文一线教师解决在“语用”教学中束手无策的问题,不仅从思想上对“语用”教学能够重视起来,而且在行动上能够有效实施和不断探索研究教学。  关键词:语用;小学语文;教学  引言:《义务教育语文课程标准》指出:
对于大型地基光电成像望远镜而言,由于大气湍流的影响,其成像分辨力严重受限。为克服大气湍流对光学系统成像分辨力的限制,通常采用自适应光学技术、图像事后处理技术以及混合处
西部干旱区水资源供需矛盾突出,再生水资源开发和污水资源化成为解决水危机的重要出路。污水灌溉是一条合理的资源化途径:不仅开辟了第二水源、提高污水处理能力,还可充分利
虚拟化技术沉寂了几十年后又一次受到了人们广泛的关注,尤其随着计算系统规模的不断扩大,引发了日益受到人们重视的系统的可信赖性的问题,而虚拟化技术作为改善系统的可信赖性等
<正>随着2012年中央政治局会议的召开,传统餐饮行格局逐渐发生着日新月异的变化,行业的激烈竞争、成本过高和整体经济格局的变化使得餐饮行业目前的发展举步维艰,如何在这样
软交换技术是下一代网络NGN的核心,SIP协议是软交换体系中的重要协议。以互联网为代表的新技术革命不断影响改变着传统电信的概念和体系,多种网络的融合已成为当今网络发展的大
随着近年来Ad-Hoc网络的迅猛发展,在这种竞争型网络环境中移动终端希望以一种简单快捷方式来交付服务。为了能够适应网络的快速发展并且对快速访问、可靠服务性能以及个性化
锌指蛋白是真核生物基因组中最丰富的蛋白之一,其功能多样,在DNA识别、RNA包装、转录激活、蛋白折叠和装配、细胞凋亡调控以及脂类结合中均发挥着重要的作用。C2H2型锌指蛋白则
我们所处的真实世界与抽象世界的最大不同是其具有丰富的结构化信息,这种信息在人类视觉系统理解外部环境时发挥了重大作用。当人类观察图像时,他所看到的不仅是颜色和纹理,还有