当前位置:主页 > 管理论文 > 移动网络论文 >

局域网入侵检测系统的研究

发布时间:2018-08-07 11:47
【摘要】:随着计算机网络应用的迅猛发展,局域网的安全也是当前各部门面临的一个主要问题,本文研究了企业局域网入侵检测系统,为网络安全提供保障。 入侵检测系统(Intrusion Detection System, IDS)是一门新兴的技术,,它是一种主动的防御技术,入侵检测系统是防火墙的重要补充,其基本功能是监视内部和外部网络的流量,并对检测到的攻击特征或异常行为进行报警,同时监视网络对防火墙和其它主机的攻击。 本文通过对网络入侵信息的来源、入侵信息的分类加以分析和研究,实现了对系统资源的非授权使用做出及时的判断、记录和报警。在此基础上,本文深入研究了基于Snort的入侵检测系统,对Snort的模块结构、模块功能进行规则解析和规则匹配,并对入侵检测系统的流程进行了解析。为了提高效率,本文在保障准确性的情况下,通过增大了BM算法中字符匹配时的偏移量,降低了比较的次数和系统匹配所需的时间。改进了入侵检测系统的Snort检测引擎采用的单模BM匹配算法,使入侵检测系统工作效率大大的提高。实验综合数据表明,改进后的算法在字符串匹配速度方面比原来BM算法平均提高5%-10%,有效缩短了比较次数和时间,加大了模式串的移动距离,明显提高了入侵检测系统的检测效率。
[Abstract]:With the rapid development of computer network application, the security of local area network is also a main problem that each department faces at present. This paper studies the intrusion detection system of enterprise local area network to provide the guarantee for network security. Intrusion Detection system (Intrusion Detection System, IDS) is a new technology. It is an active defense technology. Intrusion Detection system (IDS) is an important supplement to firewall. Its basic function is to monitor the internal and external network traffic. The detected attack features or abnormal behaviors are alerted and the network attacks on firewalls and other hosts are monitored. Through the analysis and research on the source and classification of network intrusion information, this paper realizes the timely judgment, recording and alarming of the unauthorized use of system resources. On this basis, the intrusion detection system based on Snort is studied in this paper. The module structure and function of Snort are analyzed and the rules are matched, and the flow of the intrusion detection system is analyzed. In order to improve the efficiency, this paper reduces the number of comparisons and the time required for system matching by increasing the offset of character matching in BM algorithm under the condition of ensuring accuracy. The single mode BM matching algorithm used in the Snort detection engine of the intrusion detection system is improved, and the work efficiency of the intrusion detection system is greatly improved. The experimental data show that the improved algorithm increases the average speed of string matching by 5-10 than that of the original BM algorithm, effectively shortens the number and time of comparison, and increases the moving distance of pattern strings. The detection efficiency of intrusion detection system is improved obviously.
【学位授予单位】:天津大学
【学位级别】:硕士
【学位授予年份】:2014
【分类号】:TP393.08;TP393.1

【相似文献】

相关期刊论文 前10条

1 卢勇,曹阳,凌军,李莉;基于数据挖掘的入侵检测系统框架[J];武汉大学学报(理学版);2002年01期

2 林曼筠,钱华林;入侵检测系统:原理、入侵隐藏与对策[J];微电子学与计算机;2002年01期

3 戴云,范平志;提高入侵检测系统检测效率的新方法[J];西南交通大学学报;2002年06期

4 胡翔,华建兴;基于对象免疫的入侵检测系统及其在网上银行的应用[J];计算机系统应用;2002年10期

5 曹元大,薛静锋;加权关联规则在基于主机的入侵检测系统中的应用(英文)[J];Journal of Beijing Institute of Technology(English Edition);2002年04期

6 胡亮,康健,赵阔,孟凡二;入侵检测系统[J];吉林大学学报(信息科学版);2002年04期

7 汤卫东;数据挖掘技术在入侵检测系统中的应用[J];广西民族学院学报(自然科学版);2002年04期

8 任晓峰,董占球;基于网络的入侵检测系统弱点分析[J];计算机工程与科学;2002年06期

9 张瑞霞,王勇;入侵检测系统综述[J];计算机工程与科学;2002年06期

10 许勇,李兵;入侵检测系统对环境的适应性学习[J];计算机时代;2002年07期

相关会议论文 前10条

1 龚德忠;徐云峰;吴燕波;;基于模糊决策理论的入侵检测系统可行性评估[A];第十九次全国计算机安全学术交流会论文集[C];2004年

2 梁万龙;;入侵检测系统及其在电力企业综合信息网中的应用[A];广东省电机工程学会2003-2004年度优秀论文集[C];2005年

3 程三军;;入侵检测系统在应用中的若干问题与对策[A];第十八次全国计算机安全学术交流会论文集[C];2003年

4 陈金兰;闫怀志;胡昌振;;躲避与攻击入侵检测系统的手段及防范[A];第十八次全国计算机安全学术交流会论文集[C];2003年

5 韩丰;;入侵检测系统在冶金企业中的部署[A];第十九次全国计算机安全学术交流会论文集[C];2004年

6 雷琦;杨国伟;;基于无线局域网的入侵检测系统的设计和实现[A];全国计算机安全学术交流会论文集(第二十二卷)[C];2007年

7 谢辉;王燕;庞滨;;数据挖掘在入侵检测系统中的应用[A];第二十四届中国数据库学术会议论文集(技术报告篇)[C];2007年

8 陈观林;王泽兵;冯雁;;入侵检测系统中的规划识别研究[A];第六届全国计算机应用联合学术会议论文集[C];2002年

9 刘冬梅;;协同防护入侵检测系统[A];山东省计算机学会2005年信息技术与信息化研讨会论文集(一)[C];2005年

10 陈晓炜;;入侵检测系统分类法研究[A];2005通信理论与技术新进展——第十届全国青年通信学术会议论文集[C];2005年

相关重要报纸文章 前10条

1 离子翼;入侵检测系统抵挡恶意攻击[N];中国电脑教育报;2005年

2 本报特约张昕楠;中小企业入侵检测系统选中小企业入侵检测系统选型[N];中国电脑教育报;2005年

3 陈长松;需要入侵检测系统的五个理由[N];中国计算机报;2002年

4 北京长信泰康通信技术有限公司 宫键欣;入侵检测系统与入侵防御系统的区别[N];人民邮电;2008年

5 ;入侵检测系统面临的三大挑战[N];中国计算机报;2002年

6 何军、高国栋、程文静;国内9款入侵检测产品同台亮相[N];中国计算机报;2002年

7 谭崇畅;IDS值得投资吗[N];中国计算机报;2005年

8 赵毅;如何选择入侵检测设备[N];中国计算机报;2007年

9 谭崇畅;捍卫“最后一道防线”[N];网络世界;2002年

10 赛迪评测网络安全实验室 何军;谁给你更好的保护[N];中国计算机报;2004年

相关博士学位论文 前10条

1 宋世杰;基于序列模式挖掘的误用入侵检测系统及其关键技术研究[D];国防科学技术大学;2005年

2 李玲娟;数据挖掘技术在入侵检测系统中的应用研究[D];苏州大学;2008年

3 金舒;入侵检测系统性能提高新技术研究[D];南京理工大学;2006年

4 邓琦皓;分布式主动协同入侵检测系统研究与实践[D];中国人民解放军信息工程大学;2005年

5 关健;入侵检测系统数据分析方法及其相关技术的研究[D];哈尔滨工程大学;2004年

6 李玉萍;基于先进计算的智能入侵检测系统研究[D];中国地震局地球物理研究所;2012年

7 刘刚;基于免疫遗传算法的入侵检测系统研究[D];铁道部科学研究院;2006年

8 闫巧;基于免疫机理的入侵检测系统研究[D];西安电子科技大学;2003年

9 傅涛;基于数据挖掘的分布式网络入侵协同检测系统研究及实现[D];南京理工大学;2008年

10 刘美兰;网络安全监测预警技术研究[D];中国人民解放军信息工程大学;2002年



本文编号:2169929

资料下载
论文发表

本文链接:https://www.wllwen.com/guanlilunwen/ydhl/2169929.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户ef221***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com