- 1、本文档共58页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
山东大掌硕士学位论文摘
山东大掌硕士学位论文
摘 要
TCPfiP协议作为lmemet的基础协议和核心,也是研究网络安全的必由之 路。本文对TCP/IP协议进行了详细且深入的探讨,充分阐明了典型网络攻击的 特点及原理,在此基础上,分析当前网络入侵检测系统NIDS的主要思想和实 现方法,针对传统NIDS的不足,在此提出了一种基于特征检测的分布式网络 报警系统模型,并且详细地描述了该模型的结构和实现。该模型将规则匹配与 案例分析以及集中控制与分布检测相结合,在保证网络安全的基础上,有效的 提高了NIDS的动态性和自适应性。
在模型的实现过程中,改变传统NIDS所采用的在链路层侦听获取网络原 始数据包的方法,基于WmdOWS SDK中Imemet Development SDK对 WinSock2.0功能的扩充,充分利用对SockRaw的支持,在传输层上实现了网络 原始数据包的获取。
关键词:TCP/IP NIDS特征检测G—BoR L—BoC状态推理
第1页
山东大学硕士学位论文ABSTRACT
山东大学硕士学位论文
ABSTRACT
TCP/IP is the base and nucleus ofInternet,SO it is necessary tO study it for the msealch of network security.In the paper,detailed and deep discussion about TCP/IP is haved,the characteristic and the principle of representative network attacks ale introduced fully.The main idea and the implementation technique of current Network Intrusion Detection System NIDS ale analyzed.And tO make up for defective traditional NIDS,a model of distributed network Merting system based
signature detection iS buik;Its structure and implementation is described in detail.
The model not only combines rule matching with case analyzing but also combines centralized control with distributed detection,SO it enhances the dynamic and self-adaptability ofNIDS effectively beyond the guarantee ofnetwork security.
In its implementation,the traditional way is changed that network raw packages ale intercepted and getted in the link layer.Depending upon Intemet Development SDK’expanded function about WinSock2.0 in Wmdows SDK,the model makes full use of the support of SockRaw and Can get network raw packages in transport layer instead ofin the link layeL
Key words TCP/IP NIDS signature detection G—BoR L-BoC state reasoning
第2页
1前言1.1
1前言
1.1 Internet概述
Internet即国际计算机互联网,又叫国际计算机信息资源网,它是位于世 界各地并且彼此相互通信的一个大型计算机网络。组成Internet的计算机网络 包括小规模的局域网(LAN)、城市规模的区域网(MAN),以及大规模的广域 网(wAN)。这些网络通过普通电话线、高速率专用线路、卫星、微波和光缆把 不同国家的大学、公司、科研部门以及军事和政府组织连接起来。Internet网 络互联采用的协议是TCP/IP“1。Internet具有这样的能力:它能将不同的网络 互联起来,构成一个统一的整体,所以较准确的解释是:“Internet是网络的 网络”,它将各种各样的网络连在
您可能关注的文档
- 基于图模型的电子系统故障诊断方法及应用研究-仪器科学与技术专业论文.docx
- 基于石墨烯的混合等离激元波导及相关器件研究-光学工程专业论文.docx
- 基于决策影响图分析的房地产项目财务风险控制问题研究-工业工程专业论文.docx
- 基于神经网络的FPGA架构探索-微电子学与固体电子学专业论文.docx
- 基于神经网络的汽车故障诊断的研究-机械工程专业论文.docx
- 基于特定频带强化消声的排气系统声学特性研究-车辆工程专业论文.docx
- 基于统一特征空间的低分辨率人脸识别算法-计算机科学与技术专业论文.docx
- 基于稳态子空间分析的运动想象脑电信号研究-电子与通信工程专业论文.docx
- 基于全相位FFT的无合作目标激光测距技术的研究-仪器科学与技术专业论文.docx
- 基于钨酸基无机有机层状混杂结构的钨系微纳米晶材料的制备与表征-材料学专业论文.docx
文档评论(0)