【摘 要】
:
入侵检测技术是一种主动保护自己免受攻击的一种网络安全技术。作为防火墙的合理补充,入侵检测技术能够帮助系统对付网络攻击,扩展了系统管理员的安全管理能力(包括安全审计
论文部分内容阅读
入侵检测技术是一种主动保护自己免受攻击的一种网络安全技术。作为防火墙的合理补充,入侵检测技术能够帮助系统对付网络攻击,扩展了系统管理员的安全管理能力(包括安全审计、监视、攻击识别和响应),提高了信息安全基础结构的完整性。它从计算机网络系统中的若干关键点收集信息,并分析这些信息。入侵检测被认为是防火墙之后的第二道安全闸门,在不影响网络性能的情况下能对网络进行检测。它可以防止或减轻上述的网络威胁。本文首先介绍了IDS的相关背景知识以及IDS管理系统的基本情况。接着介绍了旧有IDS管理系统的发展与局限性,然后引入了基于IPv6的IDS管理系统。针对IPv6网络的特征,IDS系统的功能,结构体系,划分管理系统管理模块,建立管理系统框架结构。针对需要持久化的数据对象,建立数据库,建立数据管理层,提供上层IDS管理与底层数据存储之间的接口。在新的IDS管理系统中,提供网络流量特征分析功能。针对现有的常见网络流量分析算法,提供代码实现。同时,提出对现有算法的改进,提高流量特征分析性能,同时适应新的网络状况。作者在本论文过程中所做的主要工作如下:1.对IPv6和IDS的学习和研究;2.对旧有IDS管理系统进行了研究和分析;3.将IDS管理系统核心部分进行改造,用面向对象的方式描述整个系统;4.在改造后的系统中加入网络流量特征分析模块。
其他文献
随着网络经济和网络时代的发展,计算机网络的安全已经引起了世界各国的共同关注,计算机网络蓬勃发展的同时,也面临着巨大的挑战。面对网络安全的严峻挑战,如何在深入研究问题实质
数据挖掘(Data Mining)是人工智能与数据库领域当前研究的一个热点,引起了大量学者与专家的关注。在众多的数据挖据的方向中,属性约简是其中的一个重要研究课题。一个原始的数据
入侵防御技术作为防护计算机网络免遭入侵破坏的一种有效手段在网络安全领域日益受到研究人员的重视,成为目前信息安全领域的研究热点之一。本文分析了人体免疫系统的特异性
在网络技术高速发展的今天,网络安全的现状越来越让人担忧,网络安全的重要性越发明显,随之产生的各种网络安全技术也得到了不断的发展,网络入侵检测系统是目前提高网络安全的
随着计算机网络技术的飞速发展,Internet已发展成世界上规模最大的计算机互联网络。IPv4在经历了20世纪后20年令人惊异的增长后,已经逐渐逼近自己的极限,IPv6解决方案的提出,为21
随着网络技术的飞速发展,新的网络协议及应用不断涌现,网络设备对性能和灵活性的要求也越来越高。传统的基于通用处理器及专用集成电路的网络处理方式逐渐暴露出种种弊端,一种基
随着计算机和通信技术的不断融合,计算机网络已经成为一种基础设施而遍及社会生活的每个角落。从最初的ARPANET到今天的Internet,网络规模不断扩大;从简单的文件共享到目前的电
数字作品具有很多优点,包括易于制作和复制、有效的存储以及快速和低成本的分发。这些优点使得内容生产和分发的费用和时间显著的减少,为内容提供商带来了新的商业机会。尽管数
在信息化时代里,数据存储量与日俱增,为了从这些看似毫无规律的数据中得到有价值的资料,数据挖掘技术应时而生,在近一个多世纪中,它得到了飞速的发展,且在诸多领域中应用越来越普遍
网络化和数字化的迅猛发展,在方便人们对多媒体信息使用的同时,也使非法者有机可乘,由此引发了日益严重的信息安全和版权保护等社会问题,所以人们希望有一种有效的科技手段来解决