【摘 要】
:
本文设计了一种基于协议分析技术的网络入侵检测系统的整体框架,该系统主要包括以下几个模块:网络数据包采集模块、网络协议解析模块、检测模块、规则解析模块、存储模块、通信模块、决策响应模块和界面管理模块。在数据包捕获模块中采用WinPcap及其函数库,利用它们实现Windows平台下的网络数据包捕获。在网络协议解析模块中着重讨论了TCP、IP、UDP、ICMP等协议的协议解析过程,其结果是检测模块的基础
论文部分内容阅读
本文设计了一种基于协议分析技术的网络入侵检测系统的整体框架,该系统主要包括以下几个模块:网络数据包采集模块、网络协议解析模块、检测模块、规则解析模块、存储模块、通信模块、决策响应模块和界面管理模块。在数据包捕获模块中采用WinPcap及其函数库,利用它们实现Windows平台下的网络数据包捕获。在网络协议解析模块中着重讨论了TCP、IP、UDP、ICMP等协议的协议解析过程,其结果是检测模块的基础。在检测模块设计中对入侵检测方法进行了分析,比较了模式匹配方法和协议分析技术,把协议分析技术应用到入侵检测系统可以提高其检测的准确率和系统效率,所以本系统采用的是协议分析技术来检测网络数据包中是否存在入侵。在协议分析的基础上建立了入侵事件描述语言,主要对特征选择、规则格式、规则选项、规则的匹配流程等进行了分析。它的提出可以使入侵事件的定义更加方便,使系统的扩展性加强。存储模块主要存储经过协议解析模块得到的网络数据包信息。本系统采用MySQL数据库来存储这些数据,主要供事后分析使用。通信模块保证了探测器和前台系统之间的通信能够安全有效,其通信采用加密机制。本系统的主要特点有:采用了WinPcap实现网络数据包的捕获;采用协议分析方法;建立了一种入侵事件描述语言来进行入侵事件的分析。
其他文献
中小企业“融资难”一直以来成为业界重点关注的问题,之前出现的P2P和股权众筹等都表明中小企业对融资需求的渴望,但是P2P和股权众筹等因管理不完善风险较大,因此新三板作为中小企业融资的便捷通道被寄予厚望,那么如何发展好新三板市场成为一个重要的问题。而正是因为新三板门槛相对较低,新三板市场向全国范围扩大挂牌企业的数量,导致现有的新三板市场在多个方面都和以前有了巨大的不同。目前的新三板容量大、鱼龙混杂而
近年来,资源性商品作为一个整体在国际贸易中的比重迅速上升和频繁的价格波动,给世界经济的发展造成了巨大的影响。在这种关系国计民生的资源性商品依赖进口的背景下,国际资源性商品价格的金融化对我国经济发展的影响已经不可避免。 商品价格的波动对会经济发展带来冲击和风险,传统的供求机制不再能够全面反映资源性商品价格的波动,金融因素(如美元指数、股票市场、原油价格、债券市场等)逐渐影响资源性商品的定价机制。对
在我国经济增速逐渐放缓的大背景下,提高资本配置效率成为拉动经济增长的重要措施。这一议题不仅引起学术界的广泛关注,也受到政府的高度重视。由于我国正处在经济增长方式转变、产业结构升级的转轨时期,存在着复杂的制度环境,资本配置效率不仅受市场因素的影响,还很大程度上受到非市场因素的影响。因此,研究我国的资本配置效率需要从更多的方面考虑,不仅要考虑金融发展水平、更要把法治发展水平、政府行为纳入到研究范畴,从
本文结合我国利率体系的实际情况,采用理论分析与实证分析相结合的方法,深入研究利率市场化改革在我国的必要性、可行性和可操作性。本文认为,要对我国利率市场化改革有透彻的了解,首先应该知道为什么要推行利率市场化,然后是分析利率市场化改革的时机是否成熟,最后解决利率市场化改革之路在我国怎么走的问题。在本文中,将分三个部份围绕利率市场化改革在我国的必要性、可行性和可操作性问题展开自己的论述。
十八大以来,党中央高度重视培育和践行社会主义核心价值观,并要求将其融入国民教育全过程。2014年10月,中共教育部党组、共青团中央发布的《关于在各级各类学校推动培育和践行社会主义核心价值观长效机制建设的意见》提出社会主义核心价值观教育重点应在“融入”上下功夫。那么,在高等学校,如何适应大学生思想政治教育的新常态,从认知、践行、传播、引领等环节入手,创新载体、途径、方式和方法,将社会主义核心价值观更
目前我国大多数城市路灯照明控制系统还只具有整体控制方式或者手动控制方式,缺乏对路灯的智能化控制和精细控制。这种控制方式无法实现对不同区域、不同时间段的照明进行控制,造成资源分配不合理,导致大量电能的浪费。 本文从城市路灯照明的智能化控制的具体要求出发,设计了一种能够既能实现路灯系统的整体控制又能实现对某个路段甚至某盏灯的精细化控制的智能照明控制系统。该控制系统主要分为三个部分:集中控制器、单灯控
SF6具有优异的绝缘性和灭弧性能,作为主要的气体绝缘介质被广泛应用于GIS变电站等电力系统设备中,但其在电弧放电环境下,能够分解出具有强烈腐蚀性和毒性的气体,一旦泄露对人身安全造成严重危害。GIS电气设备中气体SF6密度达不到规定标准易导致设备工作异常,产生大规模的异常断电事故。因此在电力系统设备中,设计并安装安全可靠的SF6在线监测系统至关重要。 首先介绍SF6在线监测的意义和现状,并对当前S
随着发电厂单元机组的容量日趋加大,对电网的调频、调峰以及电网的稳定性等要求越来越高,发电机组不仅要满足电网的频率变化以及负荷的波动性,还必须要有稳定的运行参数。本文基于发电厂生产的实际需要,设计了电厂的机炉协调控制系统。 以发电厂中已经运行了的机组为研究对象,对汽轮机和锅炉的协调控制系统进行了需求分析,探讨了单元机组的协调控制问题,对四种控制方式,即手动方式、锅炉跟随控制方式、汽机跟随控制方式和
本文采用基于密度泛函理论的第一性原理赝势平面波方法,对环境半导体光电子材料Ca2Si和Ca2Sn的块体、硅基外延生长及应力作用下的电子结构及其光学性质进行了详细的计算研究。计算了Ca2Si正交相和立方相块体、硅基外延和应力作用下的立方相Ca2Si的电子结构及其光学性质。结果表明:块体Ca2Si的正交相和立方相都是典型的直接带隙半导体,带隙分别为0.32eV、0.56eV。正交相的光学性质是各向异性
无线传感器网络(WSN)是结合了传感器、无线通信和嵌入式系统等三方面技术的新型网络技术。WSN通过自组织和协作方式实时监测、感知和采集数据,并可以对数据进行处理,可以广泛的应用在军事、商业、环境监测等领域,成为无线通信研究的热点之一。无线传感器网络主要任务之一是传输数据,数据传输离不开路由协议。对于不同的应用场合,研究人员提出了许多WSN的路由协议,这些协议可以分为平面型和层次型两类,平面型协议相