- 1、本文档共108页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于Snort高速入侵检测系统的设计与实现-软件工程专业论文
摘 要
随着网络技术的飞速发展,高速网络流量不断增大、各种网络攻击层出不穷, 在这样网络环境下,如何保障高速网络的流量安全,如何保障高速网络区域的 WEB 应用服务安全,已成为亟待解决的问题。因此,迫切需要研究设计更准确、 更有效、更高性能的网络入侵检测系统和入侵检测设备。目前基于硬件网络处理 器已经发展非常成熟;高速入侵检测的高速度、低漏检率、低误报率等要求,使 的以软件为核心的网络入侵检测系统面临不断发展和优化的压力。
本文主要从软件层面对网络入侵检测系统中的数据捕获瓶颈和检测匹配瓶 颈进行分析和研究,提出了基于提升数据包捕获能力、匹配能力和检测能力的改 进和设计策略,实现网络入侵检测系统的整体检测性能和功能的提升,同时完善 了多层次、高效率的控制配置功能和日志告警展现等功能,大大提高了网络入侵 检测系统平台的检测的高性能、监控的方便性、输出的多样性。
本文首先研究基于 Snort 入侵检测系统的体系结构和主要功能模块,在原有 系统结构基础上主要进行数据包捕获模块、规则检测模块设计,实现对高速网络 数据包协议自识别和分流处理模块,从而提高网络入侵检测系统检测效率。
其次,采用零拷贝技术实现高速数据包捕获模块,将网卡中的数据直接传输 到用户空间,使用户层和网络接口直接交互、避免数据包在内存的多次拷贝,有 效地节省 CPU 开销,为上层更复杂的匹配处理提供宝贵时间,提高整个系统数 据包捕获能力。
最后,结合自适应模式匹配方法,在优化规则匹配结构基础上进行匹配算法 整合,有效的提高入侵检测系统规则匹配能力和检测能力,减少不必要有哪些信誉好的足球投注网站路径, 提高网络入侵检测系统的检测效率。
通过网络入侵检测系统在专有硬件平台和自编译 Linux 操作系统进行测试和 分析,验证了高速网络环境下入侵检测系统的性能和功能的提升效果。
关键词:入侵检测;模式匹配;Snort;规则树
Abstract
With network technology is developed rapidly,the ability of network transmission is bigger and bigger.Under this situation, many kinds of network attack happen frequently. It is a hot topic that how to protect transmission security and how to protect web application service security under high-speed network. It is urgent and important to provide more secure, more efficient and more active intrusion detection methodology to protect all kinds of network communication for work and life. Currently, hardware related with network is developed much and more stable, but the network intrusion detection system is still under great pressure for optimizing to satisfy the demand--high-speed, low miss checking rate, low wrong reports and so on.
The article mainly analyzes and researches on bottlenecks of data package capturing module and pattern matching module for NIDS. Proposing several methods to improve data capturing ability, pattern matching ability and also detecting ability, finally implements them.Also implements control-configure module and logging- monitor module.Based on these improvements and implementation,several abilities detection ability, monitor usability and output variety, a
您可能关注的文档
- 基于SNMP的HFC网络管理平台技术研究-光学工程专业论文.docx
- 基于SNMP的MAU网管系统数据库的设计与实现-电路与系统专业论文.docx
- 基于SNMP的IP网管系统的研究-计算机软件与理论专业论文.docx
- 基于SNMP的IP网管系统的分析-通信与信息系统专业论文.docx
- 基于SNMP的IT设备管理系统的设计与实现-计算机应用技术专业论文.docx
- 基于SNMP的LonWorks现场总线网络管理的研究-通信与信息系统专业论文.docx
- 基于SNMP的企业网络管理系统的设计与实现-电子与通信工程专业论文.docx
- 基于SNMP的企业网络管理系统的设计与实现电子与通信工程专业论文.docx
- 基于SNMP的主动入侵检测系统的设计与实现-计算机应用技术专业论文.docx
- 基于SNMP的企业服务器性能监控系统的设计和实现-计算机应用技术专业论文.docx
- 山东省聊城市高唐县2024-2025学年九年级上学期第一次月考语文试题(解析版).docx
- 辽宁省沈阳市郊联体2024-2025学年高三上学期11月期中地理试题.docx
- 宁夏回族自治区石嘴山市第一中学2024-2025学年高二上学期11月期中英语试题.docx
- 甘肃省多校2024-2025学年高一上学期期中联考历史试题(解析版).docx
- 海南省海口市琼山区海南中学2024-2025学年高二上学期11月期中考试地理试题(解析版).docx
- 四川省雅安中学2024-2025学年高二上学期11月期中生物试卷.docx
- 浙江省金华市十校2024-2025学年高三上学期11月模拟考试历史试题(解析版).docx
- 浙江省衢州五校联盟2024-2025学年高二上学期期中联考历史试卷.docx
- 福建省漳州市第一中学2024-2025学年高三上学期期中化学试卷.docx
- 江西省上饶市蓝天教育集团2024-2025学年高一上学期期中考试物理试题(解析版).docx
文档评论(0)