IPv6网络环境下的入侵检测研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:fyz123456
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
以Internet为基础的全球互联网对人们的生活产生了巨大的影响,随着互联网的发展,其开放性、共享性和互联程度不断扩大,网络的重要性和对社会的影响也越来越大。而网络安全问题显得越来越重要了。入侵检测是检测和识别计算机系统和网络系统,或者更广意义上的信息系统非法攻击,或者违反安全策略事件的过程,它从网络环境中采集数据,分析数据,发现可疑攻击行为或者异常事件,并采取一定的响应措施拦截攻击行为,降低可能的损失。目前,基于IPv4的入侵检测系统已有较为广泛的应用,但由于IPv6网络还未开始大范围部署,因而基于IPv6的入侵检测系统多处于研究阶段。本文在阐述入侵检测的概念及其必要性的基础上,就入侵检测技术进行了分类,说明了入侵检测的实现过程,并讨论了入侵检测系统的分类和评价标准。本文通过比较IPv6报头与IPv4报头,分析了IPv6的地址结构和IPv6的安全性设计,指出了其在安全性方面存在的不足以及研究入侵检测的必要。最后在snort入侵检测系统的基础上,讨论了如何在IPv6环境下进行入侵检测中的协议分析,在IPv6环境下借助snort软件,给出了一种改进的基于协议分析的入侵检测系统的设计框架,包括数据包捕获模块、解码模块、预处理模块、检测模块、报警与日志模块,同时对入侵检测系统在IPv6网络环境下的部署方法给出了说明。
其他文献
CAD模型检索是实现设计模型重用的基础,对于缩短产品开发周期,降低产品开发成本具有重要作用。相对于零件模型检索而言,装配模型检索的研究还比较初步,现有的装配模型检索方
大规模网络服务系统环境中,短时的大规模用户合法行为聚集会造成系统行为异常,使得系统可用性受到极大的损害。如何感知系统出现异常并采取相应的措施提高系统的可用性,是目前大
随着无线通信、嵌入式计算机和传感器等技术的快速发展,具有感知能力、计算能力和无线通信能力的微型传感器以及由其构成的无线传感器网络引起了人们极大的关注。目标跟踪实质
目前,计算机网络安全领域正面临着严重的挑战,木马、病毒、蠕虫等各种网络攻击行为正严重威胁着广大用户的数据和信息的安全。其中,木马攻击技术不断变化,已经造成了严重危害
学位
随着网络技术的迅速发展和网络需求的日益扩大,一个可信、安全、稳定的网络管理系统己经成为网络正常运行的关键。如何发现完整的网络拓扑结构并建立有效的网络拓扑模型,对现
现有网络管理方案面临的一个问题是缺乏统一的管理流程,包括功能流程和业务流程。另一个问题是基于SNMP的网络管理系统通常采用集中式网络管理模型,不适合应用于较大规模的网络
安全协议是实现安全的分布式系统的基础,所以保证其正确地工作至关重要。不幸的是,安全协议的设计存在一些非常微妙的细节,很难保证在设计过程中就能发现可能存在的漏洞。为
序列图像中的运动目标检测是计算机视觉与模式识别领域方兴未艾的课题之一,该技术在机器人导航、智能视频监控系统以及视频图像分析等领域均有广泛应用。本文围绕运动目标检测
交通标志识别(TSR)系统是智能车辆的重要组成部分,它在车辆行驶过程中对出现的交通标志信息进行采集和识别,可及时地向驾驶员做出指示或警告,以保持交通通畅和预防事故的发生。