- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于Snort的入侵检测系统的设计.pdf
甄甄圈2黼01。4卷队
基于Snort的入侵检测系统的设计
吴体辉
(运城学院物理与电子工程系,山西运城044000)
摘要:针对IPv6协议下snort系统检测率低、误报率高的问题,在snort系统的基础上设计了一款应用于
IPv6协议的入侵检测系统。该系统以snort系统为主体,引入神经作为系统异常检测模块来对网络中的数据进
行异常检测。通过误用与异常检测相结合的方式来提高整个系统的性能。实验结果表明,该系统对真实网络环
境具有较强的检测监控能力,能够为用户提供更强、更可靠的网络安全防护。
关键词:入侵检测系统;误用检测;异常检测
中图分类号..TP393文献标志码:A文章编号:1008-8008(2014)02-0045-04
0.引言 正常数据流再由Snort系统中的误用检测模块再次
随着计算机网络的迅猛发展,网络安全问题日 进行检测。检测完毕后,通常报警输出模块对检测
益凸显。随着攻击水平与攻击手段的不断提高,防 到的异常进行报警。Snort检测部分是实时的,神经
火墙单一的只能屏蔽外部攻击不能有效阻止内部 网络的训练部分是离线的。系统总体构架,如图1
入侵的防护方式已经不能满足网络安全的需要。 所示。
为了加强对内部人侵的防护能力,我们引入了入侵 !’画面石{Iii赫一一1r一妄|I磊漏磊万一一一一一一一一一一一一]
检测系统。入侵检测系统的检测方式是:首先从网 DARPKl999燃I:II 网络数据流
络中提取信息,然后将提取的信息与库中的信息进
行比较来判断是否存在入侵的迹象。…入侵检测系
统能够主动的、实时的、动态的阻止和拦截网络中
的内、外攻击行为,有效的弥补了静态的防御工具 数据预处理模块
二二】二
防御能力不足的问题。入侵检测系统的核心是规 异常检测模块 误用检涌模块
;l!竺墨兰苎坚竺皇竺兰H (神经两络判断) 。●_。●●______________——
则库,对于规则库中不存在的入侵行为检测能力较 1.......................,.........._一 ——丽 异常工
低。为了进一步提高入侵检测系统的检测能力,我
们将神经网络引入入侵检测系统。引入神经网络
的入侵检测系统能够通过自学习检测出新的攻击 图1系统总体构架
Overall architecture
方式,旧1检测系统的漏报率会明显降低。因此,将 Fig.1 system
人工神经网络技术应用于入侵检测系统已经成为 2.入侵检测系统功能模块设计
入侵检测系统发展的方向。 2.1数据包捕获模块
1.入侵检测系统总体框架设计 数据包捕获模块是入侵检测的基础,为整个人
本系统主要包含两个部:一是,神经网络的训 侵检测系统提供数据来源,是Snort系统的重要组
练部分。采用BP算法对神经网络进行训练,训练成部分。数据捕获的效率、可靠性与准确性决定了
CUP
数据用KDD 1999数据集。二是,Snort检测部入侵检测系统的整体性能。【31
分。通过预处理插件将神经网络模块接入Snort系 Snort系统数据包捕获是基于Libpcap开发的,
统用以实现对数据的异常检测。异常检测完成后, Libpcap通过调用库函数来捕获数据包,它是一个跨
收稿日期:2014-02—16
作者简介:吴体辉(1983-),男,江苏宿迁人,运城学院物理与电子工程系助教,工学硕士,研究方向为计算机网络安全。
万方数据
平台的报文捕获程序。本文设计的Snort系统是在的数据包进行协议分析来检测每个数据包
您可能关注的文档
最近下载
- 2024-2025学年四川省成都市第七中学高一(上)月考物理试卷(10月)(含答案).docx VIP
- 育婴员职业守则课件.pptx VIP
- 蔬菜生产技术课程标准.docx VIP
- 2025中考语文现代文阅读总复习-第1部分 专题12:记叙文阅读之主旨把握(讲义)(教师版).docx VIP
- 硅铁冶炼培训课件.pptx VIP
- 水土保持工程监理规划.pdf VIP
- 政务云平台 第4部分:系统部署和迁移要求_地方标准编制说明.pdf
- DB37T-政务云平台监管指标体系及编制说明.pdf VIP
- 高中物理必修二第一章检试测卷.doc VIP
- DB37T 4394.4—2024政务云平台 第4部分:系统部署和迁移要求.pdf VIP
文档评论(0)