对等网中协同入侵检测的研究-计算机应用技术专业论文.docxVIP

对等网中协同入侵检测的研究-计算机应用技术专业论文.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
对等网中协同入侵检测的研究-计算机应用技术专业论文

11111111111111111111111111111111111111111111111111 Y1850700 摘要 摘要 入侵检测是对入侵攻击行为的检测,它通过收集和分析网络行为、安全日 志、审计数据、其它网络上可以获得的信息以及计算机系统中若干关键点的倍 息,检查网络戚系统中是否存在违反安全策略的行为和被攻击的迹象。入侵检 测作为一种积极主动的安全防护技术,提供了对内部攻击、外部攻击和误操作 的实时保护,在网络系统受到危害之前拦截和响应入侵。因此,入侵检测被认为 是防火墙之眉的第二道安全闸门,在不影响网络性能的情况下能对网络进行监 测,大大提高了网络系统的安全性。 本文在分析了当前网络安全现状、技术和未来发展趋势后,重点研究了入 侵检测系统 Snort,在详细阅读其源代码及主要函数后,拓展讨论了该系统在对 等网模式下的工作方式。之后提出了在优化策略并设计了协同入侵检测模块, 实现在对等网络工作模式下的协同检测和工作的功能。 文章在研究已有对等网 IDS 模型的基础下,针对单点 IDS 在协同工作方面 的若干不足,提出了相应的策略来优化系统性能。并在详细研究开源软件 Snort 系统的整体结构下及源代码和规则库的基础上,在 W剧XP 环境下建立了基于单 机模式下的 Snort IDS 实例及在网络模式(N IDS)下的 IDS 实例,最后将设计的协 同入侵检测模块添加在构建的实例上,并在各个对等问 IDS 之间实现协同检测 入侵和交换入侵子集 (work1oad)的功能。 关键词:入侵检测:分布式协同入侵检测:对等网; Snort 11 11 ABSTRACT ABSTRACT Intrusion detection is 由e detection of intrusion attacks,which go 由rough the collection and analysis of network behavior,security logs,audit da饵, and other infonnation available on 由e network and compu阳r systems 呐也in a number of key points of infonnation,By checking the existence of 伽 network or sys阳m security breach policy behavior and signs of attack. As an active intrusion detection security protection technology,it provides internal attacks and external attacks and misuse of the real-time protection 由at endangered in 伽.e network system to intercept and respond before 址服 invasion. Therefore,intrusion detection is considered to be second behind a frrewall security gate,without influence to the case of network perfonnance monitoring network and great1y improving the security of network systems. This paper analyzed 也e current status of network security,technology and future development trends,focus on 由.e intrusion detection system Snort as well as 也e 80山ce code in and the main function,then expand the discussion to the peer mode, and the system works. After 吐le optimization strategy is proposed and designed 讪 collaborative intrusion detection modu1e,implemented and work under the collaborative detection function in peer to peer mode. Research article

文档评论(0)

peili2018 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档