入侵檢測中的數(shù)據(jù)包采樣算法研究及實(shí)現(xiàn)
本文關(guān)鍵詞:網(wǎng)絡(luò)有害信息管理中的沖突與困境,由筆耕文化傳播整理發(fā)布。
《湖南大學(xué)》 2008年
入侵檢測中的數(shù)據(jù)包采樣算法研究及實(shí)現(xiàn)
金慶輝
【摘要】: 隨著網(wǎng)絡(luò)安全問題的日益嚴(yán)重,入侵檢測系統(tǒng)(Intrusion Detection System,縮寫:IDS)已經(jīng)成為計算機(jī)與網(wǎng)絡(luò)安全的重要組成部分。隨著網(wǎng)絡(luò)帶寬的不斷增加,由于處理能力的限制,現(xiàn)有入侵檢測系統(tǒng)面臨挑戰(zhàn),如何提升IDS的處理能力備受關(guān)注。提升硬件的處理速度是常用的方法,然而,硬件處理速度的提升卻遠(yuǎn)遠(yuǎn)跟不上網(wǎng)絡(luò)帶寬的增加速度,IDS的處理能力面臨著瓶頸。 數(shù)據(jù)包采樣是提升數(shù)據(jù)包處理能力的很好方法,在網(wǎng)絡(luò)流量監(jiān)測分析中得到了廣泛應(yīng)用。然而,傳統(tǒng)的數(shù)據(jù)包采樣算法,都是針對網(wǎng)絡(luò)流量監(jiān)測所設(shè)計的,初始設(shè)計時并沒有考慮應(yīng)用在入侵檢測中。近些年來,逐漸開始有研究者開始研究入侵檢測中的數(shù)據(jù)包采樣算法,分析了幾種傳統(tǒng)的應(yīng)用于網(wǎng)絡(luò)測量中的數(shù)據(jù)包采樣算法,驗(yàn)證了這些算法直接應(yīng)用在高速鏈路入侵檢測中的不適用性,但并沒有提出新的有效算法;诖,本文將針對高速鏈路入侵檢測研究新的數(shù)據(jù)包采樣算法。 本文的主要研究內(nèi)容和工作成果如下: 1.分析了網(wǎng)絡(luò)中典型的入侵攻擊方式,通過對經(jīng)典數(shù)據(jù)集進(jìn)行入侵檢測后的日志統(tǒng)計,得出入侵過程的一個重要特點(diǎn):入侵攻擊過程在時間上具有連續(xù)性。依據(jù)此特點(diǎn),為高速鏈路中的入侵檢測設(shè)計了一種新的數(shù)據(jù)包采樣算法。 2.在入侵檢測系統(tǒng)Snort的基礎(chǔ)上設(shè)計實(shí)驗(yàn)平臺,把Snort數(shù)據(jù)包捕獲速率從百兆提升至千兆,使其能應(yīng)用于真實(shí)高速鏈路中的實(shí)驗(yàn)。 3.搭建真實(shí)高速鏈路環(huán)境,利用新設(shè)計的實(shí)驗(yàn)平臺對采樣算法進(jìn)行實(shí)驗(yàn)。實(shí)驗(yàn)結(jié)果證明,新的數(shù)據(jù)包采樣算法在高速鏈路下可以大大提升檢測速度,同時,與傳統(tǒng)數(shù)據(jù)包采樣算法相比,有更高的檢測成功率。
【關(guān)鍵詞】:
【學(xué)位授予單位】:湖南大學(xué)
【學(xué)位級別】:碩士
【學(xué)位授予年份】:2008
【分類號】:TP393.08
【目錄】:
下載全文 更多同類文獻(xiàn)
CAJ全文下載
(如何獲取全文? 歡迎:購買知網(wǎng)充值卡、在線充值、在線咨詢)
CAJViewer閱讀器支持CAJ、PDF文件格式
【引證文獻(xiàn)】
中國碩士學(xué)位論文全文數(shù)據(jù)庫 前2條
1 劉應(yīng)平;局域網(wǎng)數(shù)據(jù)包監(jiān)控系統(tǒng)NetMonitor的設(shè)計與實(shí)現(xiàn)[D];電子科技大學(xué);2010年
2 黎向華;入侵檢測與校園網(wǎng)絡(luò)安全研究[D];湖南大學(xué);2011年
【參考文獻(xiàn)】
中國期刊全文數(shù)據(jù)庫 前3條
1 楊建華;謝高崗;李忠誠;;一種業(yè)務(wù)流自適應(yīng)盡力采樣方法[J];計算機(jī)研究與發(fā)展;2006年03期
2 王丹;謝高崗;楊建華;張廣興;李振宇;;一種改進(jìn)的自適應(yīng)流量采樣方法[J];計算機(jī)研究與發(fā)展;2007年08期
3 王衛(wèi)平;朱衛(wèi)未;陳文惠;梁樑;;基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)數(shù)據(jù)包采樣策略研究[J];中國科學(xué)院研究生院學(xué)報;2006年04期
【共引文獻(xiàn)】
中國期刊全文數(shù)據(jù)庫 前10條
1 楊興江;智能入侵檢測系統(tǒng)的研究[J];阿壩師范高等?茖W(xué)校學(xué)報;2004年02期
2 馮運(yùn)仿;;入侵檢測系統(tǒng)誤警問題的研究進(jìn)展[J];安防科技;2007年06期
3 陸霞;;基于入侵管理技術(shù)的網(wǎng)絡(luò)應(yīng)急響應(yīng)體系[J];安防科技;2007年11期
4 王健;基于防火墻技術(shù)的Internet安全策略[J];白城師范學(xué)院學(xué)報;2005年03期
5 劉永明;;基于遺傳算法的入侵檢測系統(tǒng)研究[J];北方經(jīng)濟(jì);2007年04期
6 李輝;趙輝;李安貴;;一種多模式匹配高效算法的設(shè)計與實(shí)現(xiàn)[J];北京工商大學(xué)學(xué)報(自然科學(xué)版);2009年03期
7 劉瓊;電子商務(wù)中IPS入侵防御系統(tǒng)方案的探討[J];兵團(tuán)教育學(xué)院學(xué)報;2005年03期
8 蘇憲利;;基于LINUX蜜網(wǎng)的防御系統(tǒng)的實(shí)現(xiàn)[J];長春師范學(xué)院學(xué)報;2005年12期
9 馮萍;孫偉;姚艷秋;;一種基于數(shù)據(jù)挖掘的入侵檢測方法[J];長春師范學(xué)院學(xué)報(自然科學(xué)版);2009年10期
10 王岐豐;;網(wǎng)絡(luò)安全防御體系的構(gòu)建及策略[J];中國城市經(jīng)濟(jì);2011年03期
中國重要會議論文全文數(shù)據(jù)庫 前5條
1 崔保勝;;三層結(jié)構(gòu)的證券公司計算機(jī)局域網(wǎng)絡(luò)設(shè)計與實(shí)現(xiàn)[A];廣西計算機(jī)學(xué)會2006年年會論文集[C];2006年
2 黃建;;特殊安全需求下的系統(tǒng)集成研究[A];中國工程物理研究院第七屆電子技術(shù)青年學(xué)術(shù)交流會論文集[C];2005年
3 尹偉;胡昌振;;基于安全事件驅(qū)動的IDS分析引擎技術(shù)研究[A];第十九次全國計算機(jī)安全學(xué)術(shù)交流會論文集[C];2004年
4 余昭平;李云強(qiáng);;遺傳算法在信息安全領(lǐng)域中的應(yīng)用初探[A];第二十一次全國計算機(jī)安全學(xué)術(shù)交流會論文集[C];2006年
5 王向輝;;有Oracle系統(tǒng)日志在數(shù)據(jù)安全中的深層次應(yīng)用[A];二○○九年全國電力企業(yè)信息化大會論文集[C];2009年
中國博士學(xué)位論文全文數(shù)據(jù)庫 前10條
1 閆巧;基于免疫機(jī)理的入侵檢測系統(tǒng)研究[D];西安電子科技大學(xué);2003年
2 張峰;基于策略樹的網(wǎng)絡(luò)安全主動防御模型研究[D];電子科技大學(xué);2004年
3 孫照焱;基于生物免疫機(jī)制的附網(wǎng)存儲關(guān)鍵技術(shù)研究[D];清華大學(xué);2004年
4 郭陟;可視化入侵檢測研究[D];清華大學(xué);2004年
5 薛強(qiáng);網(wǎng)絡(luò)入侵檢測系統(tǒng)NIDS的新技術(shù)研究[D];天津大學(xué);2004年
6 宋世杰;基于序列模式挖掘的誤用入侵檢測系統(tǒng)及其關(guān)鍵技術(shù)研究[D];國防科學(xué)技術(shù)大學(xué);2005年
7 田新廣;基于主機(jī)的入侵檢測方法研究[D];國防科學(xué)技術(shù)大學(xué);2005年
8 鐘將;基于人工免疫的入侵分析技術(shù)研究[D];重慶大學(xué);2005年
9 蔣衛(wèi)華;智能網(wǎng)絡(luò)入侵檢測與安全防護(hù)技術(shù)研究[D];西北工業(yè)大學(xué);2003年
10 張義榮;基于機(jī)器學(xué)習(xí)的入侵檢測技術(shù)研究[D];國防科學(xué)技術(shù)大學(xué);2005年
中國碩士學(xué)位論文全文數(shù)據(jù)庫 前10條
1 李小剛;教學(xué)網(wǎng)絡(luò)的分布式入侵檢測系統(tǒng)的研究與應(yīng)用[D];鄭州大學(xué);2010年
2 汪大勇;基于模式匹配和協(xié)議分析的入侵檢測技術(shù)研究[D];哈爾濱理工大學(xué);2010年
3 袁碩;改進(jìn)混合遺傳算法在免疫入侵檢測模型中的應(yīng)用研究[D];哈爾濱理工大學(xué);2010年
4 方正儒;一種基于密度引力的聚類算法及其在入侵檢測中的應(yīng)用[D];南昌大學(xué);2010年
5 周文星;江西地稅安全管理平臺入侵檢測系統(tǒng)的研究與應(yīng)用[D];南昌大學(xué);2010年
6 張文秀;聚類技術(shù)在網(wǎng)絡(luò)入侵檢測中的研究與應(yīng)用[D];電子科技大學(xué);2010年
7 王彤;網(wǎng)絡(luò)安全控制與審計專家系統(tǒng)的研究[D];電子科技大學(xué);2010年
8 董紹輝;電力企業(yè)信息安全體系的設(shè)計與應(yīng)用[D];電子科技大學(xué);2010年
9 張潔;對網(wǎng)絡(luò)入侵檢測技術(shù)中數(shù)據(jù)挖掘算法的研究[D];電子科技大學(xué);2010年
10 趙生艷;基于模式匹配的入侵檢測系統(tǒng)研究[D];安徽大學(xué);2010年
【同被引文獻(xiàn)】
中國期刊全文數(shù)據(jù)庫 前10條
1 武蒼林;Web技術(shù)發(fā)展綜述[J];電腦與信息技術(shù);2000年02期
2 鄒澎濤;劉潔;;Winpcap中的數(shù)據(jù)過濾方法[J];福建電腦;2008年07期
3 鐘瑛,劉海貴;網(wǎng)絡(luò)有害信息管理中的沖突與困境[J];國際新聞界;2004年04期
4 郭偉;數(shù)據(jù)包過濾技術(shù)與防火墻的設(shè)計[J];江漢大學(xué)學(xué)報;2001年03期
5 朱平;賈卓生;;TCP/IP通信的監(jiān)聽與阻斷[J];計算機(jī)工程;2006年21期
6 李之棠,楊紅云;模糊入侵檢測模型[J];計算機(jī)工程與科學(xué);2000年02期
7 可向民,龔正虎,夏建東;零拷貝技術(shù)及其實(shí)現(xiàn)的研究[J];計算機(jī)工程與科學(xué);2000年05期
8 趙新輝,李祥;捕獲網(wǎng)絡(luò)數(shù)據(jù)包的方法[J];計算機(jī)應(yīng)用研究;2004年08期
9 劉恒富,孔令瑽;計算機(jī)信息系統(tǒng)安全現(xiàn)狀及分析[J];科技與經(jīng)濟(jì);2001年03期
10 陳錦花;;網(wǎng)絡(luò)安全策略研究[J];商場現(xiàn)代化;2008年30期
中國重要會議論文全文數(shù)據(jù)庫 前1條
1 孫寧;付向東;張生財;;校園網(wǎng)絡(luò)安全態(tài)勢評估研究[A];2010年全國通信安全學(xué)術(shù)會議論文集[C];2010年
中國碩士學(xué)位論文全文數(shù)據(jù)庫 前10條
1 李小剛;教學(xué)網(wǎng)絡(luò)的分布式入侵檢測系統(tǒng)的研究與應(yīng)用[D];鄭州大學(xué);2010年
2 張敏軍;基于防火墻和入侵檢測的綜合主機(jī)安全防范系統(tǒng)[D];電子科技大學(xué);2010年
3 王凱;基于防火墻和入侵檢測的綜合主機(jī)安全防范系統(tǒng)[D];電子科技大學(xué);2010年
4 張志國;基于應(yīng)用層的網(wǎng)絡(luò)監(jiān)控系統(tǒng)的研究、實(shí)現(xiàn)與應(yīng)用[D];四川大學(xué);2003年
5 張志云;分布式防火墻的策略分發(fā)與執(zhí)行[D];大連理工大學(xué);2004年
6 孫梅玉;網(wǎng)絡(luò)信息的監(jiān)測與分析[D];山東師范大學(xué);2005年
7 周后兵;網(wǎng)絡(luò)數(shù)據(jù)包攔截與操縱技術(shù)的研究與應(yīng)用[D];電子科技大學(xué);2007年
8 王月暉;基于WinPcap的網(wǎng)絡(luò)數(shù)據(jù)捕獲和分析系統(tǒng)的研究與實(shí)現(xiàn)[D];沈陽工業(yè)大學(xué);2007年
9 路煜雯;以太網(wǎng)網(wǎng)絡(luò)監(jiān)聽的研究與實(shí)現(xiàn)[D];南京理工大學(xué);2007年
10 程浩宇;高速網(wǎng)絡(luò)數(shù)據(jù)捕獲技術(shù)的研究與實(shí)現(xiàn)[D];西安電子科技大學(xué);2006年
【二級參考文獻(xiàn)】
中國期刊全文數(shù)據(jù)庫 前8條
1 唐小我,傅庚,曹長修;非負(fù)約束條件下組合證券投資決策方法研究[J];系統(tǒng)工程;1994年06期
2 譚小彬,王衛(wèi)平,奚宏生,殷保群;計算機(jī)系統(tǒng)入侵檢測的隱馬爾可夫模型[J];計算機(jī)研究與發(fā)展;2003年02期
3 楊建華;謝高崗;李忠誠;;一種業(yè)務(wù)流自適應(yīng)盡力采樣方法[J];計算機(jī)研究與發(fā)展;2006年03期
4 張京;非負(fù)約束條件下組合證券投資決策的分枝定界法[J];數(shù)學(xué)的實(shí)踐與認(rèn)識;2004年05期
5 唐小我,曾勇,曹長修;非負(fù)權(quán)重最優(yōu)組合預(yù)測的迭代算法研究[J];系統(tǒng)工程理論方法應(yīng)用;1994年04期
6 譚小彬,王衛(wèi)平,奚宏生,殷保群;基于隱馬爾可夫模型的異常檢測[J];小型微型計算機(jī)系統(tǒng);2004年08期
7 白先春;非負(fù)約束條件下組合證券投資決策的遺傳算法[J];運(yùn)籌與管理;2001年02期
8 馬永開,唐小我;非負(fù)約束條件下組合證券投資決策方法的進(jìn)一步研究[J];預(yù)測;1996年04期
【相似文獻(xiàn)】
中國期刊全文數(shù)據(jù)庫 前2條
1 李凱;薛一波;王春露;汪東升;;千兆網(wǎng)絡(luò)入侵防御系統(tǒng)高速數(shù)據(jù)包處理的研究與實(shí)現(xiàn)[J];小型微型計算機(jī)系統(tǒng);2006年09期
2 黃昆;張大方;;一種面向深度數(shù)據(jù)包檢測的索引拆分Bloom過濾器[J];中國科學(xué):信息科學(xué);2010年08期
中國重要會議論文全文數(shù)據(jù)庫 前10條
1 許利;繆玲娟;沈軍;;串行數(shù)據(jù)接收通路的優(yōu)化設(shè)計[A];中國自動化學(xué)會控制理論專業(yè)委員會B卷[C];2011年
2 袁方方;安寶宇;鄭世慧;;基于Netfilter的內(nèi)容過濾系統(tǒng)的研究與實(shí)現(xiàn)[A];第十三屆中國科協(xié)年會第11分會場-中國智慧城市論壇論文集[C];2011年
3 魏家好;侯整風(fēng);;基于加速引擎提升防火墻性能[A];2005年“數(shù)字安徽”博士科技論壇論文集[C];2005年
4 周鵬;鄭康鋒;;基于網(wǎng)絡(luò)處理器高速深度檢測防火墻的研究與設(shè)計[A];第十三屆中國科協(xié)年會第11分會場-中國智慧城市論壇論文集[C];2011年
5 胡淮楊;鄭康鋒;;一種基于網(wǎng)絡(luò)處理器的IPTV負(fù)載均衡方案[A];2010通信理論與技術(shù)新發(fā)展——第十五屆全國青年通信學(xué)術(shù)會議論文集(上冊)[C];2010年
6 阮衛(wèi)挺;馬兆豐;;高速網(wǎng)絡(luò)下的惡意流量檢測研究[A];2010年全國通信安全學(xué)術(shù)會議論文集[C];2010年
7 彭釗;谷利澤;;一種小型網(wǎng)絡(luò)入侵防御系統(tǒng)的研究與實(shí)現(xiàn)[A];2010年全國通信安全學(xué)術(shù)會議論文集[C];2010年
8 周泉;;礦區(qū)局域網(wǎng)的安全控制與病毒防治策略[A];煤礦自動化與信息化——第20屆全國煤礦自動化與信息化學(xué)術(shù)會議暨第2屆中國煤礦信息化與自動化高層論壇論文集[C];2010年
9 劉明;張少波;黨力明;;基于IXP1200的DDoS攻擊防御系統(tǒng)設(shè)計與實(shí)現(xiàn)[A];教育部中南地區(qū)高等學(xué)校電子電氣基礎(chǔ)課教學(xué)研究會第二十屆學(xué)術(shù)年會會議論文集(下冊)[C];2010年
10 張治洲;鄭康鋒;;一種高效的網(wǎng)絡(luò)處理器資源訪問算法[A];第十三屆中國科協(xié)年會第11分會場-中國智慧城市論壇論文集[C];2011年
中國重要報紙全文數(shù)據(jù)庫 前3條
1 本報記者 張彤;[N];網(wǎng)絡(luò)世界;2010年
2 烽火網(wǎng)絡(luò);[N];通信產(chǎn)業(yè)報;2011年
3 本報記者 李映;[N];中國電子報;2011年
中國博士學(xué)位論文全文數(shù)據(jù)庫 前10條
1 袁博;面向深度處理的網(wǎng)絡(luò)處理器體系結(jié)構(gòu)研究[D];清華大學(xué);2013年
2 郭林;基于Space Wire的空間數(shù)據(jù)網(wǎng)絡(luò)關(guān)鍵技術(shù)研究[D];中國科學(xué)院研究生院(空間科學(xué)與應(yīng)用研究中心);2011年
3 李銳;IP網(wǎng)業(yè)務(wù)識別關(guān)鍵技術(shù)研究[D];北京郵電大學(xué);2010年
4 肖寅東;網(wǎng)絡(luò)狀態(tài)監(jiān)測儀中丟包檢測算法及其實(shí)現(xiàn)的關(guān)鍵問題研究[D];電子科技大學(xué);2013年
5 林國慶;網(wǎng)絡(luò)信息安全體系中關(guān)鍵技術(shù)的研究[D];西安電子科技大學(xué);2009年
6 胥小波;新型蜜網(wǎng)體系結(jié)構(gòu)及告警聚類的關(guān)鍵技術(shù)研究[D];北京郵電大學(xué);2012年
7 劉期烈;機(jī)會網(wǎng)絡(luò)中路由機(jī)制與緩存管理策略研究[D];重慶大學(xué);2012年
8 郭秀巖;面向多核的多層次實(shí)時網(wǎng)絡(luò)數(shù)據(jù)流調(diào)度技術(shù)研究[D];中國科學(xué)技術(shù)大學(xué);2011年
9 國林;基于層次模型的數(shù)據(jù)容災(zāi)技術(shù)研究[D];哈爾濱工程大學(xué);2010年
10 孫偉;TCP友好性流媒體傳輸速率控制協(xié)議中若干問題的研究[D];東北大學(xué);2010年
中國碩士學(xué)位論文全文數(shù)據(jù)庫 前10條
1 何金龍;基于LINUX大規(guī)模TCP連接研究與設(shè)計[D];太原科技大學(xué);2011年
2 李沛霖;基于IXA的網(wǎng)絡(luò)信息流分析系統(tǒng)的設(shè)計[D];電子科技大學(xué);2010年
3 李彬彬;基于流量特征的P2P應(yīng)用分析與控制[D];北京交通大學(xué);2010年
4 金甌;基于TCP協(xié)議的網(wǎng)絡(luò)數(shù)據(jù)流實(shí)時替換框架及實(shí)現(xiàn)[D];上海交通大學(xué);2010年
5 李凱;千兆網(wǎng)絡(luò)入侵防御系統(tǒng)包處理技術(shù)的研究[D];北京郵電大學(xué);2006年
6 謝志遠(yuǎn);基于組合公鑰的IP安全通信系統(tǒng)[D];華南理工大學(xué);2010年
7 聶黎敏;高速率網(wǎng)絡(luò)環(huán)境下基于說話人識別的VoIP語音審計系統(tǒng)[D];哈爾濱工業(yè)大學(xué);2010年
8 孔玉;基于NetFPGA的動態(tài)可配置在線過濾技術(shù)研究與實(shí)現(xiàn)[D];濟(jì)南大學(xué);2011年
9 楊尚楠;IPv4/IPv6隧道安全應(yīng)急處理的研究與實(shí)現(xiàn)[D];華南理工大學(xué);2010年
10 吳晗;網(wǎng)絡(luò)行為監(jiān)控系統(tǒng)后臺數(shù)據(jù)包的處理程序的設(shè)計與實(shí)現(xiàn)[D];上海交通大學(xué);2011年
本文關(guān)鍵詞:網(wǎng)絡(luò)有害信息管理中的沖突與困境,,由筆耕文化傳播整理發(fā)布。
本文編號:171302
本文鏈接:http://sikaile.net/guanlilunwen/sjfx/171302.html