硕士论文-基于tcpip协议分析的入侵检测系统研究与实现(3)
本文将首先研究入侵检测系统的基本原理,在此基础上着重研究基于网络的入侵检测技术,以解决上面历提到现有入侵检测系统的几个阔题为瞳标,设计一个以提高检测的速度和准确率为目的的基于网络协议的入侵检测系统的实现方案。对网络数据包捕获、协议分析、模式匹配算法等入侵检测系统所涉及的关键技术作详细地研究,并对系统的体系结构、基本功能模块、各模块的逻辑关系和程序流程进行了详细的设计。
1.3本文的缝织结构
本文由六个章节组成。
第一章:绪论。本章着重讨论了入侵检测系统研究豹重要性。蓠先从计算机网络安全的目标出发,讨论了当前安全所受到的威胁;再介绍了几种传统的计算机网络安全技术,并分析了其不足,在此基础了得出入侵检测系统在隔络安全体系中具有不可或缺的地位,对入侵检测系统的研究具有重要的现实意义。5
硕士论文-基于tcpip协议分析的入侵检测系统研究与实现
电子科技大学硕士学位论文
第二章:入侵检测概述。本章介绍了入侵检测的基本定义、入侵检测系统通用模型、入侵检测系统的分类以及入侵检测相关技术。
第三章:基于网络的入侵检测系统检测原理。本章首先讨论了基于网络的入侵检测系统设计原理和系统结构;并讨论了入侵检测系统部署位置对入侵检测性能的影响,以及在不同的网络环境中检测器的连接问题。
第四章:TCP,口协议及其安全性分析。本章首先介绍了TCP/IP协议的基本结构,并分析了由于TCP/IP自身协议的脆弱性对网络安全性能的影晌。
第五章:网络入侵检测系统的设计与实现。本章在前面几章的基础上提出基于TCP/IP协议分析的网络入侵检测系统的总体设计框架。着重讨论了入侵检测系统中各种功能模块的设计原理和实现。
网络数据包捕获模块:引入内存映射技术和DMA数据传输技术来减少数据传输过程中系统开销,极大地提高了数据包捕获速率,提高了入侵检测系统的性能。并分析了实现过程中用到的数据结构以及主要功能函数。
网络协议解析模块:着重分析了m协议解析模块和TCP协议解析模块的设计与实现。在该小节中,分析了由于网络链路限制引起网络分片对入侵检测性能的影响,以及对于TCP协议面对连接的属性,引入口重组以及TCP流重组提高检测的准确度。并引入TCP状态维护技术,检测针对非状态入侵检测系统的攻击。并采用平衡二叉树存储结构来加快重组速度。在实现部分,详细说明了解析模块中使用的数据结构以及主要功能函数。
存储模块:讨论了相关的存储技术以及使用的表结构说明,以及存储关键实现部分代码段。
规则解析和入侵事件检测模块:讨论了采用多模式匹配算法的必要性,介绍了Wu.Manber多模式匹配算法,并结合入侵检测系统的特点对Wu-Manber算法作出了相应的改动,使其适应入侵检测系统中的规则匹配。在此基础上,讨论了与多模式匹配算法相关的规则构建技术和存储数据结构。并讨论了通过XML消息机制同响应模块之间的协作问题。
响应模块:讨论了入侵检测系统响应原理、响应类型以及相应的实现。
管理模块:讨论了如何对入侵检测系统各探测器特征库和日志管理的功能。
第六章:结论与展望。6
硕士论文-基于tcpip协议分析的入侵检测系统研究与实现
第二章入侵检测概述
第二章入侵检测概述
入侵检测技术是近二十年来出现的一种主动保护计算机免受入侵者攻击的新型网络安全技术。它一般是离线或在线地分析系统的审计数据,当发现有入侵企图或入侵行为的时候,及时向网络管理员报告,从而使管理员采取一定的补救措施,如断开连接、防止错误数据蔓延、向入侵者发出警告等。它能够提供对内部攻击、外部攻击和误操作的实时检测,是网络安全技术极其重要的组成部分。
国内外许多学者在入侵检测技术方面进行了深入研究,做出了重要贡献。JamesAnderson首先提出了入侵检测的概念,Denning提出入侵检测系统的抽象模型,首次将入侵检测的概念作为一种计算机系统安全防御的措施提出。此后,国内外的各大学和研究机构都陆续开始了入侵检测技术的研究工作,并取得了重要成果。
2.1入侵检测定义
入侵检测(IntrusionDetection,ID)是用来检测对计算机或网络的未经授权的使用或攻击的过程。在ICSA(InternationalCentreforSecurityAnalysis)中定义为:“通过从计算机网络或计算机机系统中的若干关键点收集信息并对其进行分析,从中发现网络或系统中是否存在违反安全策略的行为和被攻击的迹象”。进行入侵检测的软件与硬件的组合便是入侵检测系统(IntrusionDetectionSystem,IDS)a
入侵检测的研究最早可以追溯到詹姆斯 安德森在1980年为美国空军做的题为《计算机安全威胁监控与监视》的技术报告,第一次详细阐述了入侵检测的概念。他提出了一种对计算机系统风险和威胁的分类方法,并将威胁分为外部渗透、内部渗透和不法行为三种,还提出了利用审计跟踪数据监视入侵活动的思想。他的理论成为入侵检测系统设计及开发的基础,他的工作成为基于主机的入侵检测系统和其它入侵检测系统的出发点。
Denning在1987年所发表的论文中,首先对入侵检测系统模式做出定义:一般而言,入侵检测通过网络封包或信息的收集,检测可能的入侵行为,并且能在入侵行为造成危害前及时发出报警通知系统管理员并进行相关的处理措施。为了达成这个目的,入侵检测系统应包含3个必要功能的组件:信息来源、分析引擎7
硕士论文-基于tcpip协议分析的入侵检测系统研究与实现
电子科技大学硕士学位论文
和响应组件。
信息来源(InformationSotu'ce):为检测可能的恶意攻击,IDS所检测的网络或系统必须能提供足够的信息给IDS,资料来源收集模组的任务就是要收集这些信息作为IDS分析引擎的资料输入。
分析引擎(AnalysisEngine) 利用统计或规则的方式找出可能的入侵行为并将事件提供给响应组件。
响应组件(ResponseComponent):能够根据分析引擎的输出来采取应有的行动。通常具有自动化机制,如主动通知系统管理员、中断入侵者的连接和收集入侵信息等。
2.2常用入侵方法
入侵的步骤通常如下:
Stepl:收集目标系统的信息,包括艇络的拓扑结构、系统提供的服务、操作系统的类型、版本和可能存在的弱点等。
Step2:识剐系统中的关键弱点,了解系统有无防火墙,有光入侵检测系统等。Step3:攻击测试。先建立一个和目标系统一样的环境,然后对它进行一系列的攻击,检查攻击结果。
Step4:准备各种相关的工具。
Step5:制定攻击策略。
Step6:实施攻击。
2.2_2入侵方法举例
(1)拒绝服务攻击:一个用户占据了大量的共享资源,使系统没有剩余的资源给其他用户可用的攻击方式,它会降低资源的可用性。这种攻击主要是用来攻击域名服务器、路由器及其它网络操作服务器,使被攻击者无法提供正常的服务,严重瞳会导致一个网络瘫痪。例如:
A.“广播风暴”:攻击者生成一个消息,指示每一个收到包的主机回答或重发这个消息,结暴网络饱和,不能使用。 …… 此处隐藏:2920字,全部文档内容请下载后查看。喜欢就下载吧 ……
相关推荐:
- [实用文档]李践-有效提升销售的12大黄金法则8-大
- [实用文档]党支部换届工作方案
- [实用文档]2013年下期电子商务专业部宣传工作计划
- [实用文档]方庄一矿通风、钻探绩效工资考核管理办
- [实用文档]项目一 认识企业物流认识企业物流
- [实用文档]MBI_Display_产品蓝图规画
- [实用文档]北京市建筑业劳务作业人员普法维权培训
- [实用文档]锅炉燃烧调整与运行优化
- [实用文档]4支付结算业务的核算
- [实用文档]米什金_货币金融学_第9版各章学习指导
- [实用文档]水泥混凝土路面硬化工程施工组织设计
- [实用文档]钢筋工程安全技术交底书
- [实用文档]关于公布华中师范大学本科毕业论文
- [实用文档]太原市园林绿化施工合同范本 2
- [实用文档]周日辅导 初中英语分类复习单项选择题(
- [实用文档]第四章 文化经纪人的管理形式 第二节
- [实用文档]学宪法讲宪法竞赛题库
- [实用文档]《数值计算方法》期末考试模拟试题二
- [实用文档]爱词霸学英语:每日一句( 十月)
- [实用文档]2014年国家公务员面试:无领导小组讨论
- 新课程主要理念和教学案例分析汇编(24
- 英国人的快乐源于幸福的家庭生活
- 七年级上册第一次月考模拟数学试卷
- 真丝及仿真丝的种类有哪些?
- 【最新】华师大版八年级数学下册第十六
- 高中英语3500个必背单词
- 我可以接受失败,但我不能接受放弃!
- 最近更新沪科版八年级物理上册期末试卷
- 绿化工作先进乡镇事迹材料
- 鲁教版九年级上册思想品德教学计划
- 英语音标的分类
- 地下室底板无梁楼盖与普通梁板结构形式
- 美容师黄金销售话术
- 雅思写作满分作文备考方法
- 血清甲状腺激素测定与高频彩色多普勒超
- 1度浅析装修对室内空气品质的影响
- 2017-2022年中国汞矿行业深度分析与投
- 计算机二级VB公共基础知识
- (何勇)秸秆禁烧_重在寻找出路
- 内外墙抹灰工程分包施工合同1




