论文部分内容阅读
入侵检测是一种动态的安全防护手段,它能主动寻找入侵信号,给网络系统提供对外部攻击、内部攻击和误操作的安全保护。入侵检测系统可以记录和禁止网络活动,所以入侵检测系统是防火墙的延续。最新的协议分析技术,解决了当前IDS应用中的几个核心问题:准确性、性能、与其他安全系统的集成、服务与支持能力。它是新一代IDS系统探测攻击手法的主要技术,它利用网络协议的高度规则性快速探测攻击的存在,因而它与具体的协议格式息息相关。但是目前,由于IPv4本身的缺陷,IPv6替代IPv4已成大势所趋。所以,协议分析技术也必须根据新的数据包格式进行调整。IPv6具有长达128位的地址空间,采用分级地址模式、高效IP包头、服务质量、主机地址自动配置、认证和加密等许多技术。在IPv6下入侵检测系统捕获数据包的方法也必须做出相应的修改。 本文就如何将基于协议分析的入侵检测系统应用于IPv6平台进行了初步研究,并对以上几个问题提出了相应的解决方太原理工大学硕士研究生学位论文案。本文对入侵检测系统的平台移植进行了有益的探索。