- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
入侵检测系统的能优化与检测算法研究.pdf
入侵检测系统的性能优化与检测算法研究
摘 要
随着互联网的发展 基于互联网的各种服务也日趋成熟 电子商
务 电子政务 网上交易已经不再是纸上谈兵 人们开始愈来愈感受
到信息时代的方便快捷 但是 与此同时 网络安全问题也日益严重
各种各样的病毒侵害 网络入侵 端口扫描 拒绝服务攻击等等网络
攻击行为造成了很大的经济损失 因此 必须采用有效的网络安全技
术来发现及防止网络攻击行为
在网络安全的现实需求下 许多网络安全技术得到了快速的发展
和有效的应用 例如防火墙 VPN 设备等等 入侵检测系统是近年
来开始迅速发展并且正在走向成熟的重要的网络安全技术 先有的入
侵检测系统一般都是以误用检测的模式匹配技术为主 异常检测的统
计方法为辅
本文提出了多项入侵检测系统误用检测技术的优化改进方法 并
且针对Syn flood 攻击提出了新的异常检测算法
以轻量级入侵检测系统Snort 作为研究平台 提出了有普遍意义
的针对入侵检测系统误用检测技术的优化改进方法
在系统结构上 提出了使用多线程代替单线程的运行模式 采用
远程控制的方法改善入侵检测系统的效能 并为入侵检测系统与其它
系统的整合提供了基础
在检测算法方面 分析了Snort 原有的利用协议分析进行快速匹
配的算法 指出了原有协议的漏洞 在原有算法的基础上 利用TCP
连接状态管理插件 提出了有效弥补漏洞的改进算法
同时 提出了利用主动扫描技术和入侵检测系统相结合的方法
即利用NMAP 的主动扫描修改Snort 的规则库 来达到提高入侵检测
2
系统的效率和性能的目的
在异常检测算法方面 提出了一种占用很少系统资源的有效检测
Syn flood 攻击的检测方法 即利用Patricia 树这种特殊的数据结构以
及一套特殊的数据处理方式 完成了在小负荷条件下对Syn flood 攻
击的检测
关键字 入侵检测 Snort 协议分析 主动扫描 Syn flood 攻击
3
OPTIMIZATION OF INTRUSION DETECTION SYSTEM AND RESEARCH
OF DETECT ARITHMETIC
ABSTRACT
With the evolvement of Internet, services based on Internet such as
e-government and on line transaction have been well developed which helps to
facilitate people’s daily life in the information times. Meanwhile network safety has
been a growing concern. Various network attack including virus attack, network
invasion, port scan and service rejection has caused enormous economic loss.
Therefore it’s necessary to use effective network safety technique to detect and
prevent such network attack.
Driven by the urgent network safety demand, many network
文档评论(0)