希言设计模板详细分析.ppt

  1. 1、本文档共58页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
希言设计模板详细分析

系统详细设计与实现 系统详细设计与实现 系统详细设计与实现 系统详细设计与实现 系统详细设计与实现 系统详细设计与实现 系统详细设计与实现 系统详细设计与实现 系统详细设计与实现 系统详细设计与实现 系统详细设计与实现 结 论 结 论 本文首先系统地介绍入侵检测系统的相关知识,然后通过分析校园网的安全现状和校园网的网络拓扑结构,设计了一种分布式入侵检测系统。系统能够满足校园网等大规模局域网的入侵检测需要。 结 论 创新点说明 本系统综合应用了现有的入侵检测技术,并且在以下几个方面有所突破和创新: ① 全新分布式结构设计; ② 综合应用误用检测和异常检测; ③ 引入了认证服务器和智能客户端,对攻击源追踪和校园网管理起到了支撑作用; ④ 检测代理、统计服务器、管理服务器、认证服务器相对独立的设计,不但提高了入侵检测的效率,而且加强了入侵检测系统本身的安全性。 结 论 工作展望 ① 分布式入侵检测系统与防火墙、杀毒软件之间的联动问题; ② 监测代理之间的协同工作问题; ③ 系统本身的性能和安全问题; ④ 系统的全部实现问题。 致 谢 本课题的研究及学位论文是在我的学校指导老师和企业指导老师的亲切关怀和悉心指导下完成的。他们严肃的科学态度,严谨的治学精神,以及精益求精的工作作风深深地感染和激励着我。从课题的选择到最终的完成,他们都始终给予我细心的指导和不懈的支持,在此谨向张老师和崔老师致以诚挚的谢意和崇高的敬意。 致 谢 在此,我还要感谢兰州城市学院信息网络中心,他们不但给我提供了本课题研究的网络环境和设备,还对我的研究给予了大量的帮助和支持。另外,还有部分我的同事、朋友和同学也给了我许多的帮助。这是因为有大家的帮助,我才能克服一个一个的困难和疑惑,直至本论文的顺利完成。 致 谢 感谢各位专家提出宝贵的意见和建议! 致 谢 谢 谢! XXX 2009年12月11日 系统详细设计与实现 系统详细设计与实现 异常检测子系统 异常检测子系统用来对未知的、新型的攻击行为进行检测。异常检测系统检测出的不是已知的入侵行为,而是所研究的通信过程中的异常现象。 系统详细设计与实现 系统详细设计与实现 攻击源追踪子系统 攻击源追踪子系统主要用来实现整个系统的攻击源追踪和定位功能,即当发现攻击行为时,特别是拒绝服务攻击或假冒源地址的分布式拒绝服务攻击时进行真实源攻击者地址的追踪。 系统详细设计与实现 系统详细设计与实现 管理子系统 管理子系统主要用来实现整个分布式入侵检测系统的管理、维护和监视,以友好的人机交互界面和管理员交互。 系统详细设计与实现 系统详细设计与实现 误用检测与异常检测的实现 检测流程 在本系统中综合应用了误用检测和异常检测,这样可以提高检测的准确性,其检测流程如下图所示。 系统详细设计与实现 系统详细设计与实现 捕获网络数据包 因为Snort没有自己的数据采集工具,所以需要外部的数据包捕获程序Winpcap来实现。 Winpcap是由伯克利分组捕获库派生而来的分组捕获库程序,它可以在Windows操作平台上实现底层包的截取和过滤。开发Winpcap的目的是为Win32应用程序提供访问网络底层的能力。 系统详细设计与实现 Snort的安装与配置 下载安装Snort,安装完成后,进入Snort的安装目录,将Snort的规则文件和配置文件复制到相应目录中,并创建一个日志目录来保存以后产生的报警和日志文件。 为了使Snort能够正常运行,还需要对Snort.conf文件进行相应的配置,包括以下几个方面: 系统详细设计与实现 (1) 设置网络变量; (2) 配置预处理程序; (3) 配置输出插件; (4) 配置入侵规则库。 系统详细设计与实现 搭建数据库平台 各个数据库服务器主要是从入侵检测系统中收集报警数据,并且将它存入到对应的数据库中。利用关系型数据库对数据量相当大的报警数据进行组织管理是最有效的方法,并且存入关系数据库后能对其进行分类,查询和按优先级组织排序等处理。 系统详细设计与实现 MySQL是一个快速的客户机/服务器结构的SQL数据库管理系统,开发者为瑞典MySQL AB公司,其功能强大、灵活性好、应用编程接口丰富并且系统结构精巧。 MySQL数据库采用默认方式安装后,设置MySQL为服务方式运行。然后启动MySQL服务,进入命令行状态,创建Snort运行必需的存放系统日志的Snort库和Snort_archive库。同时使用Snort目录下的create_mysql脚本建立Snort运行所需的数据表,

文档评论(0)

LOVE爱 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档