Windows平台下Snort系统的架构与实现

来源 :计算机技术与发展 | 被引量 : 0次 | 上传用户:lyyzk09
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
通过对入侵检测系统的深入研究,在此基础上,架构了一个在Windows平台下的基于Snort的分布式网络入侵检测系统。该系统模型融合了层次模型和分布式协作模型的优点,采用三级分层体系结构,并融合了改进的BM模式匹配算法(IBM算法)。实验结果表明,该系统能够对缓冲区溢出、端口扫描等攻击进行很好地探测,相比传统的Snort系统,在检测效率和性能上均有大幅度提高。同时该系统还提供了更加人性化的操作界面,方便了用户的操作和使用。
其他文献
传统的移动网络的各个产品大多是独立开发的,没有统一的硬软件开发平台,而全IP的多业务集成开发通信平台可避免各模块独立开发存在的重复劳动。给出了一种适用于通信领域的基于
在日益重视现场科学观测和考察研究的海洋科学发展的现阶段,建立海上观测可移动共享平台,设置基于长期观测的开放航次,在海洋环境观测、生物资源调查和工程勘测方面具有独到之处。
通过对文献资料的综合比较,结合自身研究成果,对我国高校教学实验室的发展与现状进行了分析研究,提出奠基阶段、滞留阶段、恢复阶段和飞跃阶段4个发展阶段及其特点,为高校教学实
随着社会信息化进程的加快,基于计算机和网络的信息系统的应用日趋广泛,信息安全性问题日益突出。该文研究了信息系统安全性的概念和基本需求,在分析了旧有信息系统安全模型后提
从Blog概念入手,详细分析了Blog所具有的零基础、信息检索、时效性强和思想共享等特征,提出了Blog在现代教育技术中的信息过滤、师生交流平台、教师教学的新载体、学生信息处
为了解决从网页中准确抽取产品信息这-B2B垂直搜索引擎的关键问题,以站点树为模型,首先分析了企业网站的结构特征,在此基础上构建了一个面向B2B垂直搜索引擎的网页信息抽取系统
由于高校合并或者高校增设新校区会形成拥有多个校区的大学,这些大学的实验用房需要通过整合提高使用效率。对多校区大学在实验室用房整合过程中可能遇到的问题进行了归纳,并提
即时通信为个人和企业提供了更加快捷方便的通信服务,随着互联网的飞速发展,即时通信得到更为普及和广泛的应用,而即时通信蠕虫是一种利用即时通信服务进行传播的网络蠕虫,它的出
知识获取是构造专家系统的“瓶颈”,提供准确的推理知识是进行科学决策的关键。文中运用粗糙集理论,研究对决策表中每条记录的冗余条件属性值进行筛选并删除的属性值约简算法。
采用Delphi数据库软件技术,设计加工误差实验数据采集、分析软件。可以实现数据自动处理,减少数据处理和分析的时间。