IDS检测方法及其工具研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:limingxing0623
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的飞速发展,网络攻击和入侵等安全问题日趋严重。入侵检测系统(Intrusion Detection System,IDS)作为一种积极主动的安全防护技术,已经越来越受到重视。目前,针对IDS的测评方法,国内外均推出了很多方案并加以实现,但由于侧重点不同,以及很难模拟真实的网络环境,因此至今仍未出现一个标准的IDS测评方法。本文的研究目标就是设计并实现一个基于规则的测试工具,具体工作如下:首先,对轻量级入侵检测系统Snort进行了研究,在基于规则测试的基础上,提出了一种新的高效的测试方式,即重新改造Snort的规则,并根据其构建规则库,同时按照协议、攻击类型、操作系统、优先级等分类进行规则分类。在生成测试网络数据包时,使用规则合并算法,以减少发包数量,加快发包速度。这种方法不但能够满足不同的测试需求,而且也能够提高测试效率。其次,以上述理论研究为基础,实现测试工具,包括规则解析模块、规则提取模块、规则合并模块、数据包生成模块。再次,为了对不同IDS报警文件进行解析,设计了通用的基于IDMEF模型的XML格式规范,进而实现解析报警文件的结果分析模块。最后,进行整体的测试,完善并优化了各个模块,达到了预期的目标。
其他文献
岁月匆匆,《党员之友》复刊已度过了25个春秋,而我从《党员之友》离休也有12个年头了。《党员之友》是我工作经历中较长的一段,也是我革命生涯最后的一站。这段陈年往事,尤
胡锦涛同志在“七一”重要讲话中指出,兴起学习贯彻“三个代表”重要思想新高潮,要着重领会和把握“三个代表”重要思想的时代背景、实践基础、科学内涵、精神实质和历史地位
移动Ad Hoc网络,是由一组带有无线收发装置的移动终端组成的一个多跳的临时性自治系统。它不依赖于任何固定的基础设施,而是通过移动节点间的相互协作、自我组织,来实现网络
我和《党员之友》从相识到相知,这其中的不解之缘,还得从1987年说起。 当时,由于工作需要,我从野外队调到机关工作,有幸接触到《党员之友》杂志。从此她在我心中扎下了根,同
在位于鸭绿江畔的上解放村,有位被村民称赞为积极践行“三个代表”、勤政为民的共产党员,他就是集安市太王镇上解放村的党支部书记金寅浩同志。 9年前的上解放村,由于盲目发
互联网的飞速发展使人们越来越依赖于网络中的信息,软件下载作为获取信息的一种重要方式,在电子商务和电子政务及数字版权管理中有着广泛的应用。但是,软件在下载之前和下载
扎实开展集中学习教育活动,关键是使组工干部坚持公道正派的原则,强化公道正派的意识,树立公道正派的形象。坚持公道正派的原则,就要在选人用人上下功夫。公道正派地选人用
信息时代的发展使互联网中的数据量与日俱增,如何在浩如烟海的信息世界中有效地对数据进行公布和订阅日益成为人们关注的焦点。公布-订阅系统可以为用户提供极其便捷高效的数
随着计算机网络和信息化技术的飞速发展,网络安全问题日益突出。构建可信的网络环境,解决接入的可信及接入之后的网络传输和数据共享的可信,是一个亟待研究的问题。访问控制
选铁尾矿中回收金和铁的研究张国刚,冯国臣,邵治国(冶金工业部长春黄金研究院)一、前言目前,由于资源的不断开发及利用,使得能够被有效地开采和处理的富矿资源越来越少,于是人们开始