基于协议分析的IPv6入侵检测应用研究

来源 :杭州电子科技大学 | 被引量 : 0次 | 上传用户:zhongxuhong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的发展,网络中的安全问题已经引起人们越来越多的重视。IPv6作为下一代Internet核心协议,逐渐代替IPv4已经成为必然趋势。但是在IPv4向IPv6过渡的过程中,不可避免地会出现新的网络安全问题。   入侵检测是一种主动式的保护自己的网络和系统免受网络攻击的技术。它从网络和计算机系统中收集和分析任何可能破坏计算资源的信息,并对包含这些信息的行为做出相应的反应。   IPv4环境下的入侵检测系统已经十分成熟,但是IPv6下的入侵检测技术的研究才刚刚开始。因此研究IPv6下的入侵检测系统具有十分重要的理论和现实意义。本文首先介绍了入侵检测技术的定义,常见的入侵检测模型,入侵检测系统的分类,以及未来入侵检测系统的发展趋势。然后介绍了IPv6的新特性,IPv6下出现的新的网络安全问题。最后设计并实现了一个适用于IPv4向IPv6过渡期使用的入侵检测系统IDS_IPv4_v6。文章的主要工作如下。   1、采用一种新的基于主成分分析的算法来构建入侵检测系统的特征库,该算法降低了待匹配特征的数目,从而减少了计算量,实验证明在处理海量数据时,本算法能在保证较高精度的情况下大幅度提高检测效率。   2、讨论、分析了IPv6协议的新特性,以及IPv6协议在网络安全方面的改进,并指出了IPv6中出现的新的安全问题。详细描述对IPv6进行协议分析的过程,并给出了IPv6下协议分析的状态机模型及代码实现。   3、针对IPv6中的数据包分片攻击问题,提出了一种新的链式重组算法。通过该算法能检测到IPv6数据包分片攻击。   4、在开源软件Snort的基础上,设计并实现了一种可在IPv4向IPv6过渡期使用的入侵检测系统IDS_IPv4_v6。给出了整个系统的详细设计,包括数据包捕获模块,包预处理模块,包解析模块等部分。   5、在IPv6实验环境,构建起IDS_IPv4_v6系统,并在该系统中添加了IPv6下的新规则,实验证实IDS_IPv4_v6能够准确地检测到IPv6环境下的入侵行为。   本文设计的IDS_IPv4_v6主要是使用在IPv4向IPv6过渡时期。在IPv4向IPv6过渡期,网络中的数据包可能是IPv4类型,也可能会是IPv6类型,IDSIPv4_V6系统会根据协议特征字段的不同采取不同的检测方法。在实现上,本文给出了IDS_IPv4_v6的详细设计过程,针对Snort中不能完全支持IPv6的部分进行了较大幅度的改进,如在规则链中添加了对IPv6、ICMPv6的模块的检测、在数据包解析模块添加了对IPv6数据包进行解析的功能等,并对其进行了实现。IDS_IPv4_v6具备了基本的检测IPv4向IPv6过渡期网络入侵行为的能力,为后续的进一步研究提供了基础条件。
其他文献
由于IPv4的地址资源在2012年左右将要耗尽,以及现有的基于IPv4的网络对流媒体、安全性等的支持不够,所以IETF很早就制定了下一代网络协议IPv6。IPv6吸收了IPv4的优点并在此基础
随着互联网的快速发展,语义Web服务将成为下一代网络计算的重要发展方向,基于语义的Web服务发现是语义Web服务中的研究热点之一。目前,语义Web服务发现的研究大多数是基于同
随着社交媒体特别是微博的飞速发展,越来越多的民众开始习惯于在互联网上发表自己对于热点时事的观点。如何充分利用这些海量的关于热点事件的数据,对热点事件及其中的民众舆
工作流是业务流程的一个计算机实现,工作流管理系统则是工作流技术的软件实现载体,由于工作流安全方面的研究还不够成熟,本课题希望通过日渐成熟的工作流技术和完善的访问控制解
可视密码方案(VCS)是一种新的秘密共享机制,与传统的密码学相比,加密与解密的过程无需运用复杂的数学运算,而且参与者也无需密码学知识;实现不需要很高的技术,实现成本较低,只需一
不平衡学习问题是机器学习领域的难题之一,其困难主要是由于不平衡数据集本身的特点造成的。比如,某类样本数量严重不足,样本分布不能很好地反映实际分布。而目前现有的学习
移动AdH oc网络是不依赖于任何固定基础设施而通过移动节点间的相互协作来进行网络互联的移动网络。由于没有固定基站,缺乏足够的物理保护、动态的拓扑结构和开放的无线信道、
图像去噪和图像分解是图像处理领域中比较重要的两大课题。自上世纪八十年代以来,基于偏微分方程的图像处理方法逐渐成为研究的热点,并取得了迅速的发展。论文主要对基于偏微
手势识别是近些年来比较热门的一项人机交互技术,它属于机器学习范畴。作为一项对用户限制较小的人机交互技术,世界各地的研究人员们正在进行着将手势识别技术用于各个领域的研
Web2.0技术在过去几年的快速发展极大地改变了人们的生活模式,其中最为显著的改变之一就是购物模式的改变。随着电子商务的蓬勃发展以及各种Blog、BBS、虚拟社区等网络媒介的