基于协议分析的入侵检测技术研究

被引量 : 0次 | 上传用户:qq1186827110
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于协议分析的入侵检测技术是目前较为先进的入侵检测技术,它利用网络协议的高度规则性,快速地探测网络上不安全因素的存在。同传统的模式匹配技术相比,基于协议分析的入侵检测技术具有检测速度快、系统消耗低、降低误报率和探测碎片攻击等优点。论文对基于协议分析的入侵检测技术进行了深入研究,主要工作有:首先,对目前入侵检测系统常采用的模式匹配技术进行了深入分析,指出了其存在的缺陷。简单介绍了更具优势的协议分析入侵检测技术。其次,对入侵检测中的简单协议分析方法和状态协议分析方法进行了重点研究。简单协议分析方法主要使用检测规则对解析后的单个数据包中的协议首部和数据载荷进行检测。状态协议分析方法是建立一种状态协议分析检测模型,将观测到的数据包序列映射为状态序列,使用状态序列上的一元谓词来检测异常和攻击。两种方法结合能够有效的完成包括应用层协议在内的网络各层协议的分析,更加精确的定位了检测域,提高了检测的全面性、准确性和检测效率。在此基础上,提出了一个能同时支持误用检测和异常检测的基于协议分析的入侵检测系统体系结构。在上述研究工作的基础上,论文重点研究了基于状态转换的TCP协议异常检测方法。对TCP状态转换图深入理解后,研究和分析了TCP协议状态的转换关系,设计TCP协议状态分析模块。该模块采用STAPA检测方法检测TCP协议异常,并能检测TCP SYN Flooding攻击。最后,采用snort插件方式实现了论文设计的TCP状态协议分析模块。对实现的检测插件进行了模拟试验,该插件能检测出大部分TCP异常,验证了检测方法的可行性。
其他文献
<正>城市公共自行车系统缘起何方?有哪些好处?在我国发展情况如何?有哪些建设模式?这些建设模式又各有哪些特点?其核心技术是什么?且听宏溥董事长谢瑞初一一道来……江苏宏溥
随着对幼儿教育的重视,社会各界对幼儿园建筑及环境也提出了更高的要求。建筑设计者应该努力创造出优美的建筑、合理的尺度、科学的布局、充足而安全的室内外活动场地,为幼儿
几千年的封建文化当中,"父母官"、"青天大老爷"等"清官"形象深入民心,直至今日,民众心目中仍深存着"青天"情结,手握审判权的法官群体自然成为民众期待的"青天"对象之一。然而
2002年4月,国际内部审计师协会(IIA)在对美国国会关于《萨班斯-奥克斯利法案》的意见陈述书中表达了以下观点:“内部审计师、董事会、高层管理者以及外部审计师的相互合作是
为发挥常温磷化和常温发黑的优越性,文中设计了一种实验工艺将两者充分结合。实验通过在磷化剂中添加硫酸铜,磷化结束后磷化膜的表面覆着一层铜,通过氧化发黑剂亚硒酸与铜反
高等院校是我国社会信息化程度最高的场所,随着计算机及网络技术的广泛应用,互联网越来越成为大学生获取知识和各种信息的重要渠道,对大学生的学习、生活乃至思想观念都产生
目的探讨甲状腺次全切除术治疗甲状腺肿物的临床疗效。方法对我院在2009年10月至2012年12月收治的110例甲状腺肿物患者使用甲状腺次全切除术进行治疗的临床资料进行回顾性分
国有资产在我国经济中占有十分重要的地位,对国有资产的监管关系到我国经济的协调、稳定和发展、也关系到改革的顺利进行。从国有资产产生的历史来看,国有资产产生主要有三个
目的探讨神经电生理检查对格林-巴利综合征诊断和治疗的影响。方法对48例格林巴利综合征病人按常规进行神经电生理检查。结果运动神经传导速度的异常率为75.61%。感觉神经传
油田开发技术调整界限研究对于油田的开发调整方案的制定具有十分重要的指导意义。本文在充分搜集杏南开发区地质信息的基础上,结合沉积相数字化成果,应用GPTmap三维地质建模