基于校园网的入侵检测系统设计与实现

被引量 : 0次 | 上传用户:tecra1234
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着社会信息化程度的不断提高,计算机网络安全已经成为国家安全的重要因素,入侵检测技术作为网络安全系统的重要组成部分,是安全审计中的核心技术之一,研究入侵检测具有十分重要的理论意义和现实价值。由于校园网具有用户流量大、上网时间长、在线用户比率高、网络应用复杂的特点,其面临威胁主要是数据信息窃取和针对网络设备的攻击等等,该系统根据校园网的特点,在Linux系统下设计了基于校园网的入侵检测系统。论文在综合使用入侵检测技术的基础上,开展了以下几个方面的研究工作:1、简明扼要地介绍了入侵检测技术的概念、基本模型、历史和分类,总结了现有入侵检测技术的发展趋势,设计了支持IPv4、IPv6以及其过渡机制下的入侵检测系统,并对Linux系统中的捕包过程和瓶颈进行了分析,通过使用NAPI、内存映射等技术提高了捕包效率和检测的准确度,降低了误报、漏报率。2、针对现有入侵检测系统中模式匹配技术的不足和入侵数据分析能力低下的问题,论文提出了一个入侵检测系统模型,运用协议分析方法提高了入侵数据分析能力,并结合网络流量预测模型,调控网络流量,运行结果显示,新的入侵检测系统能够有效地保护校园网,对现存常见网络攻击和入侵能有效地进行检测和防护。3、论文基于现有网络流量特征提出了一个基于卡尔曼滤波与小波分析实时在线流量预测模型,并在入侵检测系统予以实现,预测结果显示平均相对误差的均值为4.58%,能够有效地提高入侵检测系统流量监控调控效能。4、在入侵检测系统中设计了新的检测引擎,实现了在IPv6技术下的检测功能,该检测引擎中的检测规则采用了与SNORT规则兼容的格式,并且结合Boyer-Moore快速字符搜索算法进行模式搜索。在分析和归纳了常用的阻断技术和入侵检测系统的部署方法的基础上,进而描述了基于校园网的阻断模块的设计原理和部署情况,实现了入侵检测系统与防火墙系统的有机融合。
其他文献
随着新课程的推进,新教学模式和新教学手段的不断出现,特别是“情景创设”在课堂教学中的地位被不断强化,“复习-新授-巩固”的三段式的课堂教学形式在年轻教师的课堂中已日渐式
大学生实习期间的身份较为特殊,他们的权益屡遭侵害。这一群体的权益保障问题越来越引起人们的关注。鉴于此,分析大学生实习期权益受侵害的主要原因,并从企业社会责任的角度
<正>绿色超人以母本8611bt、父本1141bt经过杂交选育而成,2011年通过浙江省农作物品种审定委员会审定,审定编号:浙审玉2011001。该品种属于中熟超甜鲜食玉米类型,两年区试平
本文设计开发了一套基于DSP的直流伺服电机伺服控制系统。根据伺服系统快速性、高精度以及传动的刚性和高的速度稳定性等方面的性能要求,本文采用TI公司的TMS320LF2407 DSP控
目的探讨自身免疫多内分泌腺病综合征-3型(autoimmune polyendocrine syndrome,APS-3)的临床特点。方法总结1例APS-3型女性患者的临床经过,并进行文献复习。结果患者先后出现
希伯来圣经正典形成之后,一些相关的犹太文学被排除在外,形成一批典外文献,学界一般称之为次经与伪经。由于其非正典性以及其它因素,次经、伪经并未得到充分的研究。本文将次
垂直地带是山地所特有的自然现象,随着海拔高度的变化,山地气候、植被、生物、成土母质等自然要素也发生着规律性变化,因此,山地土壤在垂直带上表现出明显的分异规律,形成多
本论文在实地设计烟台福莱山泵站供水系统中,采用了一种由PLC实现的模糊恒压供水控制系统,克服了传统PID控制设计中的参数调整困难的问题。恒压供水系统设计的关键在于保持管网
来自荷兰的范德兰德工业公司,在正式进入中国市场不到两年即为三家机场提供了行李处理系统并完成了多个配送中心的输送分拣系统项目而名声鹊起.而这一切在范德兰德中国地区经
案例教学模式已经被实践证明是一种有效的教学模式,尤其是在管理学中普遍推崇和倡导的教学方法。但由于受灌输为主的传统教学模式的影响,还存在一些阻碍与问题,使其教学效果