基于协议分析的入侵检测系统研究与设计

来源 :中南大学 | 被引量 : 0次 | 上传用户:wocaodouji
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
传统入侵检测系统在检测速率以及准确度方面已经不能满足现在网络安全的需要,入侵检测技术中的协议分析方法成为研究的重点之一。针对当前协议分析技术所存在的技术单一、无法检测正常数据包等缺陷问题,结合我校校园网安全管理平台的特点,提出设计基于协议分析的入侵检测系统研究课题。本文对入侵检测关键技术中的协议分析技术、协议规则特征的匹配等做了研究,把网络异常检测中的协议分析技术与传统的模式匹配技术相结合,通过高度规则的网络协议优势来减少系统的工作复杂度,利用模式匹配方式来确保检测的准确性和降低漏报率。在系统的总体设计中,主要包括数据预处理模块、基于协议分析的匹配检测模块、规则解析模块、存储模块等。系统对数据包进行分析,提取有效数据,通过对特定攻击的规则匹配,找出符合特征的攻击信息,然后提供报警或者其他响应。在本文提出的基于协议分析的入侵检测系统的具体实现中,系统利用协议分析的优势,检测出数据包中的攻击特征,同时按照协议类别来处理数据,使得模式匹配的范围缩小,因此检测更加有针对性,提高了检测的速率;利用模式匹配,结合数据的统计分析,系统对常见DoS攻击等有较为良好的检测效果,在漏报率方面有所改善,可以根据协议的规则性快速准确对入侵事件进行判定和响应。
其他文献
随着信息与网络技术的发展,各类网络信息系统之间迫切需要有效的数据交互,数据集成已经成为信息共享的关键。由于各信息系统采用的数据模型是互不相同,存在异构性,在语义上没
嵌入式系统因其体积小,速度快,携带方便等特点而越来越被广泛采用,尤其是在掌上电脑、PDA、手机、导航设备等领域更是备受重视。同时随着蓝牙技术的不断成熟,越来越多蓝牙芯片出
随着网络安全问题的日益严峻,入侵检测系统凭借其自身特点有效地弥补了传统安全保护措施的不足,已成为计算机与网络安全的重要组成部分。规则匹配是基于特征匹配的入侵检测系
数据挖掘(Data Mining)又称知识发现,是一个从大规模数据库的数据中抽取有效的、隐含的、未知的、有潜在使用价值的过程,它是当今众多学科领域,特别是数据库领域最前沿的研究
学位
时滞是物质和能量运动过程中固有的特性,而且一个系统中的时滞并不唯一,因此多重时滞现象是极其普遍的。多重时滞的存在使得系统的分析和综合变得更加复杂和困难,同时,多重时
1999年,全球大约有80万人死于道路交通事故,经济损失超过5180亿美元,约占当年全球国民生产总值的1.7%,在此背景下,智能交通系统(Intelligent Transportation Systems, ITS)被
异步电机因其结构简单、质量较小、运行可靠和维护方便等特点,在家用电器和工业领域得到了广泛的应用。对电机各项性能指标的优化成为多年来研究的一项重要课题。电机的优化设
随着数字家庭技术和产业的不断发展,以数字电视为中心的交互服务逐渐成为家庭信息化发展的趋势,但是用户调查结果表明,用户对数字电视满意度普遍不高,一个重要的原因就是数字电视
SoC验证是SoC研制成败的关键,对于设计如何有效地进行验证,一直处于研究之中。本论文以系统芯片SoC的研制为背景,研究SoC设计中的基于WinCE操作系统的软硬件协同验证,具体完成的
主观文字试题是当前中文在线考试系统进行考核的重要内容之一。如何利用计算机对主观文字试题(以下简称“主观题”)进行阅卷与评判一直是考试系统自动化要解决的关键问题,也是自