基于snort的入侵检测系统的研究与实现指导老师郭燕报告人.ppt

基于snort的入侵检测系统的研究与实现指导老师郭燕报告人.ppt

  1. 1、本文档共12页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
基于snort的入侵检测系统的研究与实现 指导老师:郭燕 报告人:天之翼小组 1. 选题的依据 2. 课题的目标及意义 3. 课题内容 4. 具体方案及工作安排 5. 难点分析 1.选题的依据 入侵检测系统可以从系统运行过程中产生的或是系 统所处理的各种数据中查找出威胁系统安全的因素, 并对威胁做出相应处理,通常认为入侵检测系统是 防火墙之后的第二道安全闸门,它在不影响网络性 能的情况下对网络进行检测,从而提供对内部攻击、 外部攻击、误操作的实时保护。` 2.选题的目标及意义 1 2 3 本项目首要的目标是研究和剖析Snort系的源代码和检测规则,理解系统的总体架构和各模块的工作流程。 在以上基础上开发针对特定需求的IDS,具有较高的实践价值。 了解Snort的工作原理和数据处理流程,深入了解TCP/IP协议栈、网络攻击类型、pcap库等。 3.课题内容--系统模块 3.课题内容--用例图 3.课题内容--基本检测流程 拒绝服务 ARP欺骗 扫描端口 攻击类型 3.课题内容—针对特定的攻击 4.具体方案及工作安排 开发方式:原型模型开发,通过对snort系统的研究先开发出 “样品”,在此基础上不断完善功能。 测试方案:V模型测试 开发语言及环境: window7系统,c语言,winpcap,mysql5 Netwox(模拟攻击) 其他相关工具 项目控制相关:TortoiseSVN,project 4.具体方案及工作安排 任务分工: 潘亚磊:总体把握项目运转,系统架构设计;分析,设计与开发; 单元测试 张 南:分析,设计与开发;单元测试;集成测试;系统测试 韩国檩: 分析,设计与开发;单元测试;集成测试;系统测试 周 进: 分析,设计与开发;单元测试;集成测试;系统测试 (如果时间充裕,计划进行前台页面开发,实现图形化界面操作) 处理大量数据。 系统抓取并存放在Mysql数据库中的数据包 数量巨大,在读取和处理数据时会影响系统的反 应速度。 难点分析 * * * * * * * * * * * * * * * * * * * * * * * *

文档评论(0)

a13355589 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档