基于无线网络的入侵检测系统研究

被引量 : 0次 | 上传用户:net_goose
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近几年来网络技术蓬勃发展,网络不再局限于有线的架构,在这个追求自由的时代里,无线网络自然成为人们关注的焦点。无线网络有方便快捷的特性,英特尔迅驰技术的发布,让“无线你的无限”之概念进一步深入人心。同时,无线网络的出现,也给IT业带来了新的安全问题。因为许多传统的安全措施对解决WLAN不适应。例如,很难通过防火墙和代理服务器那样的边界防范设备来控制用户对无线网络的访问。一个无线访问点对内部的所有用户都是公开的,入侵者及不受信任的用户可以很容易的进入无线网络访问各种资源。随着黑客入侵的技术水平不断提高,攻击规模日益扩大,信息安全已逐渐发展成为信息系统的关键问题。 理想入侵检测系统的功能主要有:监视分析用户和系统的行为、审计系统配置和漏洞、评估敏感系统和数据的完整性、识别攻击行为、对异常行为进行统计、自动地收集和系统相关的补丁、进行审计跟踪识别违反安全策略的行为、使用日志记录入侵行为等。但是现有的入侵检测技术不能有效的应用于无线网络。当前,对WLAN的入侵检测大都处于试验阶段,比如开放源代码的入侵检测系统Snort发布的Snort-wireless测试版,增加了Wi-Fi协议字段和选项关键字,采用规则匹配的方法进行入侵检测,其AP由管理员手工配置,因此能很好地识别假冒AP,在扩展AP时亦需重新配置。但是,由于其规则文件无有效的规则定义,使检测功能有限,而且不能很好地检测MAC地址伪装和泛洪拒绝服务攻击。 本文首先介绍了无线网络的概念、分类,并与有线网络就安全性进行了比较,总结了无线网络存在的安全风险。然后对无线局域网协议进行了研究,重点介绍了IEEE802.11b、IEEE802.11i及中国的WAPI协议,对它们的优缺点进行了比较分析。随后介绍了入侵检测的概念及分类方法,简要介绍了神经网络、分布处理技术等几种智能化入侵检测方法;进而研究无线入侵检测技术的概念体系结构等基本理论;然后对实现无线入侵检测系统的几个关键模块进行设计,主要包括数据采集模块、协议解码模块、预处理模块、检测分析模块、规则解析模块等等;最后根据计算机技术和无线网络技术发展的方向,对无线入侵检测技术进行了展望。
其他文献
Ti Al基合金的轻量化特点突出并且高温使用性能优良,已经成为新一代广受瞩目的高温结构合金之一,但是由于其室温变形能力较低等问题,相关应用仍然受到限制。针对这一现状,本
我国零售业用了10年的时间走完了国外零售业150年的商业历程,一个城市从只有几家发展到几十家商厦争雄的局面。2004年12月零售行业全面向外资开放,外商投资商业领域的各种“
本课题来源于北海电厂一期工程循环水泵房沉井降水工程。本文在北海电厂水泵房降水工程的管井试验、设计、施工和观测情况等有关资料的基础上,根据渗流的基本理论,在对井渗流
随着我国加入WTO、经济全球化和贸易自由化的快速发展、以及信息社会的来临,我国企业正处在竞争激烈和迅速变化的经营环境中,企业管理面临着越来越多的挑战与冲击,企业需要一
近年来我国"秘书腐败"的案件层出不穷,在全国党员干部中引起强烈反响。分析秘书腐败的表现形式,探讨秘书腐败产生的原因,做到对症下药,防止秘书腐败,对于改善秘书形象,加强党
癌症是医学界至今尚未攻克的难题。对早期癌症来说,早期诊断、早期治疗能大大的提高病人的生存机会;对于晚期癌症来说,化疗配合药物治疗是最有效的治疗方法。拉曼光谱已成为
刑法中的期待可能性理论,是研究并解决行为人在无“非难可能性”的情况下违法行为的刑事责任问题,其本质在于“法不强人所难”,刑事归责只有在行为人存在非难可能的情况下才
本文阐述了目前特别经济区的起源、发展及现状。通过对国内外特别经济区的分析比较,分析了我国及世界上的现存特别经济区的特点。此外,本文针对目前我国特别经济区的设立、运
党员是党组织的细胞,是党的全部工作和战斗力的基础。农村党员是农村中的优秀成员,在农村担负着直接联系群众、宣传群众、组织群众、团结群众,把党的路线方针政策落实到农村
苹果浓缩汁中的褐变和后混浊一直是困扰果汁行业的重大技术难题。人们普遍认为苹果浓缩汁的褐变和后混浊与多酚物质密切相关。多酚物质是植物中的次生代谢产物,它可参与苹果