基于Snort高速入侵检测系统的设计与实现-软件工程专业论文.docxVIP

基于Snort高速入侵检测系统的设计与实现-软件工程专业论文.docx

  1. 1、本文档共108页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于Snort高速入侵检测系统的设计与实现-软件工程专业论文

摘 要 随着网络技术的飞速发展,高速网络流量不断增大、各种网络攻击层出不穷, 在这样网络环境下,如何保障高速网络的流量安全,如何保障高速网络区域的 WEB 应用服务安全,已成为亟待解决的问题。因此,迫切需要研究设计更准确、 更有效、更高性能的网络入侵检测系统和入侵检测设备。目前基于硬件网络处理 器已经发展非常成熟;高速入侵检测的高速度、低漏检率、低误报率等要求,使 的以软件为核心的网络入侵检测系统面临不断发展和优化的压力。 本文主要从软件层面对网络入侵检测系统中的数据捕获瓶颈和检测匹配瓶 颈进行分析和研究,提出了基于提升数据包捕获能力、匹配能力和检测能力的改 进和设计策略,实现网络入侵检测系统的整体检测性能和功能的提升,同时完善 了多层次、高效率的控制配置功能和日志告警展现等功能,大大提高了网络入侵 检测系统平台的检测的高性能、监控的方便性、输出的多样性。 本文首先研究基于 Snort 入侵检测系统的体系结构和主要功能模块,在原有 系统结构基础上主要进行数据包捕获模块、规则检测模块设计,实现对高速网络 数据包协议自识别和分流处理模块,从而提高网络入侵检测系统检测效率。 其次,采用零拷贝技术实现高速数据包捕获模块,将网卡中的数据直接传输 到用户空间,使用户层和网络接口直接交互、避免数据包在内存的多次拷贝,有 效地节省 CPU 开销,为上层更复杂的匹配处理提供宝贵时间,提高整个系统数 据包捕获能力。 最后,结合自适应模式匹配方法,在优化规则匹配结构基础上进行匹配算法 整合,有效的提高入侵检测系统规则匹配能力和检测能力,减少不必要有哪些信誉好的足球投注网站路径, 提高网络入侵检测系统的检测效率。 通过网络入侵检测系统在专有硬件平台和自编译 Linux 操作系统进行测试和 分析,验证了高速网络环境下入侵检测系统的性能和功能的提升效果。 关键词:入侵检测;模式匹配;Snort;规则树 Abstract With network technology is developed rapidly,the ability of network transmission is bigger and bigger.Under this situation, many kinds of network attack happen frequently. It is a hot topic that how to protect transmission security and how to protect web application service security under high-speed network. It is urgent and important to provide more secure, more efficient and more active intrusion detection methodology to protect all kinds of network communication for work and life. Currently, hardware related with network is developed much and more stable, but the network intrusion detection system is still under great pressure for optimizing to satisfy the demand--high-speed, low miss checking rate, low wrong reports and so on. The article mainly analyzes and researches on bottlenecks of data package capturing module and pattern matching module for NIDS. Proposing several methods to improve data capturing ability, pattern matching ability and also detecting ability, finally implements them.Also implements control-configure module and logging- monitor module.Based on these improvements and implementation,several abilities detection ability, monitor usability and output variety, a

您可能关注的文档

文档评论(0)

131****9843 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档