- 1、本文档共61页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于ndis的入侵检测系统研究-管理科学与工程专业论文
摘要
随着信息时代的到来,科学技术飞速发展。计算机技术尤其是网络技术已经深 入到杜会的各个领域,无所不在地影响着社会的政治、经济、文化、军事和社会生 活等各个方面,人类社会各种活动对计算机网络的依赖程度已经越来越大,网络安 全已经成为世界各国共同关注的焦点。
入侵检测系统(Intrusion Detection System)是一种新型的网络安全技术,作 为信息安全保障中的一个重要环节,很好的弥补了访问控制,身份认证,防火墙等 传统机制所不能解决的问题,它作为一种主动的网络防御手段,近几年也得到了飞 速的发展。
本文首先对入侵检测系统进行了简单的介绍,讨论了入侵检测系统的功能、原 理及分类,并分析了传统入侵检测系统存在的局限性。其次,对常见的网络攻击手 段的原理进行了分析并给出了一般的防御方法。
针对高速网络环境的特点,在分析了传统入侵检测系统存在的局限性的基础上, 得出了其性能低下的主要原因有两个,其一是,包捕获引擎不能高效全面的捕获包, 其二是,分析引擎所采用的分析算法速度不高,不能适应高速网络环境的要求。为 了解决这一问题,本文在第四章中提出了一个基于NDIS的包捕获引擎的设计与实 现,在第五章中提出了一个改进的多模式匹配算法,使分析引擎可以获得更高的效 率。经过试验证明该方法可以明显地提高入侵检测系统的性能。
硕士研究生荆守波(管理科学与工程) 指导教师 高鹏翔教授
关键词:入侵检测,NDIS,多模式匹配算法
Abstract
With the arrival of information age,Science and technology is developed at full speed.The technology of the computer,especially network technology have already got deeply to each field of the society,influencing politics,economy,cultural,military,and aU respects of the society live,etc.various kinds of activity of human society have heavy degree of dependence to computer network,and the network security has already become the focus that countries all over the world have paid close attention to.
Immsion Detection System is a kind of new—type network security,as an important link in the information security,it can solve the problem that access and control,identity authentication and fireworks can not solve.it got the development at full speed as a initiative mean of defense of network.
At first this dissertation introduce the Intrusion Detection System、has discussed the function,principle and classification of the Intrusion Detection System,and has analyzed the limitation of traditional Intrusion Detection System,secondly,have analyzed the principle of common network attacks and provided the general mothods of defending.
For the characteristic of the environment of the high-speed network,it is analyzed mat the limitation of the订aditional Intrusion Detection System.There ale two main reasons that its performance is low,the first is,catch engine can n
您可能关注的文档
- 基于net辅助教学平台的设计与实现-计算机软件与理论专业论文.docx
- 基于oma标准的fota差分技术研究与实现-电子与通信工程专业论文.docx
- 基于osn1500b及t2000的现代通讯网络系统设计-电子与通信工程专业论文.docx
- 基于rca的产品创新设计关键技术及应用-机械工程专业论文.docx
- 基于opengl在激光扫描数据处理中的应用研究-电工理论与新技术专业论文.docx
- 基于powerpc fsc823大型绘图机控制系统的设计与实现-控制理论与控制工程专业论文.docx
- 基于pki数字证书的应用研究及其在文化信息网电子政务系统中的应用-信号与信息处理专业论文.docx
- 基于netgraph的实时网络内容过滤引擎的设计与实现-计算机软件与理论专业论文.docx
- 基于plc的水厂自动控制系统设计与实现-电子与通信工程专业论文.docx
- 基于profibus-pa现场总线接口技术的研究与开发-精密仪器及机械专业论文.docx
- 基于pwm和数字功放的水声发射机设计与实现-电子与通信工程专业论文.docx
- 基于orfp的制造企业信息服务关键技术研究-计算机系统结构专业论文.docx
- 基于plc和变频器的水蓄冷中央空调控制系统设计-软件工程专业论文.docx
- 基于preisach模型的高频响音圈电机的迟滞建模与控制-控制理论与控制工程专业论文.docx
- 基于omi数据的甘肃中部地区大气边界层so2时空分布特征分析-地图学与地理信息系统专业论文.docx
- 基于plc的真空调压铸造智能控制系统研制-检测技术与自动化装置专业论文.docx
- 基于orfp的制造企业信息服务关键技术研究计算机系统结构专业论文.docx
- 基于pgc解调的光纤传感器天然气管道泄漏检测装置设计-检测技术与自动化装置专业论文.docx
- 基于niosⅱ的通用嵌入式系统平台-通信与信息系统专业论文.docx
- 基于qnx的车载信息系统嵌入式软件构建及开发方法的研究-控制科学与工程专业论文.docx
文档评论(0)