基于Snort的校园网络入侵检测系统的研究与实现

被引量 : 0次 | 上传用户:doublexiu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的飞速发展以及网络应用的日新月异,网络安全问题也变得益复杂和突出。入侵检测系统作为一种能够主动、实时地保障网络信息安全的动态安全设施,是继“防火墙”、“身份认证”“数据加密”等传统安全保护措施新一代的安全保障技术,它不仅能检测来自外部的入侵行为,还能同时检测来自内部的入侵活动。Snort是一个强大的轻量级的网络入侵检测系统,它具有很好的扩展性和可移植性,其强大的功能和灵活性可以满足多种应用环境的需求。本文在介绍入侵检测系统的基础上,着重研究了网络入侵检测系统Snort。通过对Snort系统体系结构各模块功能、工作流程和规则结构的深入分析,指出了制约Snort性能的瓶颈所在,提出了改进Snort性能的三种方法:第一,采用协议流分析技术,丢弃来自于受保护服务器的数据流,以提高攻击检测的效率。第二,采用规则优化技术创建高效的规则集,以提高规则匹配的速度。第三,改进模式匹配算法,减少了模式匹配所花费的时间,论文给出了一个改进后的综合模型。针对当前校园网中存在的ARP欺骗、DHCP FLOOD攻击以及私设PROXY等非规范行为。在原有Snort系统的基础上,通过增加ARP检测模块,加强了Snort自身对ARP欺骗的免疫性,实现了对ARP欺骗的防御与检测;通过编写Snort规则实现了对私设PROXY的检测;通过设计预处理插件,实现了对DHCPFLOOD攻击的检测。实验结果表明通过扩展Snort系统的功能,对以上非规范行为防御和检测具有良好的效果。
其他文献
公允价值计量一直是会计理论界讨论的热点话题,经济危机后,公允价值计量的特殊性和对危机的放大效应再次将其推到了风口浪尖。本文针对公允价值给会计界以及金融界带来的影响
文章根据内蒙古旅游业的发展现状,采用SWOT分析法,在对内蒙古旅游业发展的比较优势和劣势、发展机会和竞争威胁进行综合分析的基础上,探讨了如何有效针对内蒙古旅游业的具体
本文通过对中国与尼泊尔贸易及投资发展现状的讨论,主要分析了中尼双边贸易关系以及中国在尼泊尔投资给双方带来的利益。
滤波器作为电子整机与系统的重要组成器件,其性能和体积是实现系统高性能、小型化的关键,特别是在微波毫米波频段,如何在减小体积的基础上设计高品质因素、低插入损耗、高选
安平高速公路地处南秦岭中低山地,地形条件相对较为复杂,河谷较开阔。项目区属亚热带温润气候区,总体自然地理特点:气候温润,降雨充沛,植被繁茂,生态环境良好。地层岩性主要
ABS是汽车的一种重要主动安全装置。以图形化编程软件LabVIEW为核心,结合数据采集卡,设计了汽车ABS测试系统。该系统能够实现制动车速、制动距离、角速度、滑移率等性能参数的
通过宏观形貌分析、力学性能测试、金相显微组织和微观形貌及物相分析,并结合钻杆的使用状况,对某S135钻杆管体穿孔失效原因进行分析。结果表明,钻杆内加厚过渡区及紧邻的管
本文分析了加拿大安大略省棕地再开发的形式和过程。总结出棕地需要在法律的保障下,通过政府的引导,明确环境责任、财政支持,并结合有效的规划方法和公众参与模式来进行开发
墨西哥湾漏油事件,日本海啸引发核泄漏危机,我国北方沙尘暴肆虐……工业化生产所带来的环境污染越来越严重,破坏越来越频繁,人类文明正逐步被蚕食,环境问题及其所带来的后果