- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
摘要摘要
摘要
摘要
随着越来越多的站点受到黑客的入侵和攻击,传统的安全技术(如防火墙等) 已经不能满足现有的要求了。网络入侵检测系统(NIDS)近年来倍受人们青睐。 NIDS是通过对计算机网络收集信息并对其进行分析,从中发现是否有违反安全 策略的行为和被攻击的迹象。这是一种集检测、记录、报警、响应的动态安全技 术,不仅能检测来自外部的入侵行为,同时也监督内部用户的未授权活动。
本文论述了一个基于网络的入侵检测系统——JFCSR.NIDS的设计与实现。 本文对入侵检测系统的主要问题做了深入研究,设计了描述入侵特征的规则描述 语言,实现了网络数据包捕获、解码、协议分析、规则处理、模式匹配、入侵响 应及日志记录等模块,使系统具备了基本的入侵检测功能。作为研究重点,本文 从改善现有网络入侵检测系统的性能出发,提出了一种基于攻击特征模式匹配与 协议分析相结合的网络入侵检测模型;文章在对常见的模式匹配算法的分析基础
上,提出了一种改进的模式匹配算法一SundayNew算法。另外,本文利用链
表结构很好的解决了IP分片重组的问题;通过Hr皿协议的分析,将入侵检测
的能力扩展到了应用层;并在攻击的响应方面采用了多种安全响应的方式,使得 网络管理员能够及时的发现入侵行为。最后,本文对所做的工作进行了总结,并 提出了下一步的研究内容。
关键字
网络安全;入侵检测:模式匹配:匹配算法;协议分析
AbstractAbstract
Abstract
Abstract
When more and more web—station was intruded and attacked by hackers, traditional security technology,such as firewall,had not been able to deal them with. Network Intrusion Detection System(NIDS)is paid more attention to by people recently.On the basis of systems inforamtion and,at the same time,dealing with this information,NIDS aims at looking for the action that inffacts some security policy
and the object that is attacked.This is a dynamic security technique and consists of
detection,log,alert and response.This technique can not only detect external
intrusion but also supervise internal investitive activity.
This paper discusses a design and implementation of NIDS named JFCSR-NIDS which based on network.In this system,we have a deep research on the basal problem of NIDS,design a rule describing language which could describe intrusion character and complete packet capture,protocol decoding,protocol analysis,rule dealing,pattern matching,intrusion response and logging etc.In a word,this system DOW have the basal function of NIDS.As a key research,from improving today’S NIDS performance,we put forward an intrustion detection module which combined
with attack character pattern matching and protocol analysis.This paper present an
improved pattern matching algorithm,after analyzing many common matching algorithm.On the other hand,we resolve ip—frag
您可能关注的文档
- 基于数值模拟的筒形件强力旋压智能系统-材料加工工程专业论文.docx
- 基于统计的现代汉语频率副词研究-语言学及应用语言学专业论文.docx
- 基于数据挖掘技术的汽轮机性能分析系统的研究与实现-计算机应用技术专业论文.docx
- 基于遗传算法的回归分析技术的研究及其在数据挖掘中的应用-计算机技术专业论文.docx
- 基于数据挖掘技术的银行信用卡数据-计算机应用技术专业论文.docx
- 基于图形表示及氨基酸顺序的蛋白质进化分析-运筹学与控制论专业论文.docx
- 基于可能性理论的发电公司报价策略研究-电气工程、电力系统及其自动化专业论文.docx
- 基于客户价值的企业项目内迁成功因子研究-企业管理专业论文.docx
- 基于遗传算法的装配序列规划研究-机械工程专业论文.docx
- 基于微纳米阵列材料的低温互连技术研究-材料学专业论文.docx
- 基于椭圆曲线密码体制的移动认证系统设计和实现-控制理论与控制工程专业论文.docx
- 基于项目的学习(PBL)在中学信息技术课中的应用研究-现代教育技术专业论文.docx
- 基于生态足迹的区域生态安全动态变化研究-自然地理学专业论文.docx
- 基于力学性能实验的钢货架结构可靠性设计及其标准研究-机械制造及其自动化专业论文.docx
- 基于企业战略的薪酬制度模式及实证研究-工商管理(MBA)专业论文.docx
- 基于网络的房地产项目远程管理研究-结构工程专业论文.docx
- 基于稀土换能器的混凝土厚度检测技术研究-结构工程专业论文.docx
- 基于数字衅像处理的车辆牌照识别-模式识别与智能系统专业论文.docx
- 基于通用串行总线的嵌入式多轴控制器的开发-机械制造及其自动化专业论文.docx
- 基于数据仓库的数据挖掘理论在某省移动经营分析系统中的应用研究-通信与信息系统专业论文.docx
文档评论(0)