局域網(wǎng)入侵檢測系統(tǒng)的研究
[Abstract]:With the rapid development of computer network application, the security of local area network is also a main problem that each department faces at present. This paper studies the intrusion detection system of enterprise local area network to provide the guarantee for network security. Intrusion Detection system (Intrusion Detection System, IDS) is a new technology. It is an active defense technology. Intrusion Detection system (IDS) is an important supplement to firewall. Its basic function is to monitor the internal and external network traffic. The detected attack features or abnormal behaviors are alerted and the network attacks on firewalls and other hosts are monitored. Through the analysis and research on the source and classification of network intrusion information, this paper realizes the timely judgment, recording and alarming of the unauthorized use of system resources. On this basis, the intrusion detection system based on Snort is studied in this paper. The module structure and function of Snort are analyzed and the rules are matched, and the flow of the intrusion detection system is analyzed. In order to improve the efficiency, this paper reduces the number of comparisons and the time required for system matching by increasing the offset of character matching in BM algorithm under the condition of ensuring accuracy. The single mode BM matching algorithm used in the Snort detection engine of the intrusion detection system is improved, and the work efficiency of the intrusion detection system is greatly improved. The experimental data show that the improved algorithm increases the average speed of string matching by 5-10 than that of the original BM algorithm, effectively shortens the number and time of comparison, and increases the moving distance of pattern strings. The detection efficiency of intrusion detection system is improved obviously.
【學(xué)位授予單位】:天津大學(xué)
【學(xué)位級別】:碩士
【學(xué)位授予年份】:2014
【分類號】:TP393.08;TP393.1
【相似文獻】
相關(guān)期刊論文 前10條
1 盧勇,曹陽,凌軍,李莉;基于數(shù)據(jù)挖掘的入侵檢測系統(tǒng)框架[J];武漢大學(xué)學(xué)報(理學(xué)版);2002年01期
2 林曼筠,錢華林;入侵檢測系統(tǒng):原理、入侵隱藏與對策[J];微電子學(xué)與計算機;2002年01期
3 戴云,范平志;提高入侵檢測系統(tǒng)檢測效率的新方法[J];西南交通大學(xué)學(xué)報;2002年06期
4 胡翔,華建興;基于對象免疫的入侵檢測系統(tǒng)及其在網(wǎng)上銀行的應(yīng)用[J];計算機系統(tǒng)應(yīng)用;2002年10期
5 曹元大,薛靜鋒;加權(quán)關(guān)聯(lián)規(guī)則在基于主機的入侵檢測系統(tǒng)中的應(yīng)用(英文)[J];Journal of Beijing Institute of Technology(English Edition);2002年04期
6 胡亮,康健,趙闊,孟凡二;入侵檢測系統(tǒng)[J];吉林大學(xué)學(xué)報(信息科學(xué)版);2002年04期
7 湯衛(wèi)東;數(shù)據(jù)挖掘技術(shù)在入侵檢測系統(tǒng)中的應(yīng)用[J];廣西民族學(xué)院學(xué)報(自然科學(xué)版);2002年04期
8 任曉峰,董占球;基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)弱點分析[J];計算機工程與科學(xué);2002年06期
9 張瑞霞,王勇;入侵檢測系統(tǒng)綜述[J];計算機工程與科學(xué);2002年06期
10 許勇,李兵;入侵檢測系統(tǒng)對環(huán)境的適應(yīng)性學(xué)習(xí)[J];計算機時代;2002年07期
相關(guān)會議論文 前10條
1 龔德忠;徐云峰;吳燕波;;基于模糊決策理論的入侵檢測系統(tǒng)可行性評估[A];第十九次全國計算機安全學(xué)術(shù)交流會論文集[C];2004年
2 梁萬龍;;入侵檢測系統(tǒng)及其在電力企業(yè)綜合信息網(wǎng)中的應(yīng)用[A];廣東省電機工程學(xué)會2003-2004年度優(yōu)秀論文集[C];2005年
3 程三軍;;入侵檢測系統(tǒng)在應(yīng)用中的若干問題與對策[A];第十八次全國計算機安全學(xué)術(shù)交流會論文集[C];2003年
4 陳金蘭;閆懷志;胡昌振;;躲避與攻擊入侵檢測系統(tǒng)的手段及防范[A];第十八次全國計算機安全學(xué)術(shù)交流會論文集[C];2003年
5 韓豐;;入侵檢測系統(tǒng)在冶金企業(yè)中的部署[A];第十九次全國計算機安全學(xué)術(shù)交流會論文集[C];2004年
6 雷琦;楊國偉;;基于無線局域網(wǎng)的入侵檢測系統(tǒng)的設(shè)計和實現(xiàn)[A];全國計算機安全學(xué)術(shù)交流會論文集(第二十二卷)[C];2007年
7 謝輝;王燕;龐濱;;數(shù)據(jù)挖掘在入侵檢測系統(tǒng)中的應(yīng)用[A];第二十四屆中國數(shù)據(jù)庫學(xué)術(shù)會議論文集(技術(shù)報告篇)[C];2007年
8 陳觀林;王澤兵;馮雁;;入侵檢測系統(tǒng)中的規(guī)劃識別研究[A];第六屆全國計算機應(yīng)用聯(lián)合學(xué)術(shù)會議論文集[C];2002年
9 劉冬梅;;協(xié)同防護入侵檢測系統(tǒng)[A];山東省計算機學(xué)會2005年信息技術(shù)與信息化研討會論文集(一)[C];2005年
10 陳曉煒;;入侵檢測系統(tǒng)分類法研究[A];2005通信理論與技術(shù)新進展——第十屆全國青年通信學(xué)術(shù)會議論文集[C];2005年
相關(guān)重要報紙文章 前10條
1 離子翼;入侵檢測系統(tǒng)抵擋惡意攻擊[N];中國電腦教育報;2005年
2 本報特約張昕楠;中小企業(yè)入侵檢測系統(tǒng)選中小企業(yè)入侵檢測系統(tǒng)選型[N];中國電腦教育報;2005年
3 陳長松;需要入侵檢測系統(tǒng)的五個理由[N];中國計算機報;2002年
4 北京長信泰康通信技術(shù)有限公司 宮鍵欣;入侵檢測系統(tǒng)與入侵防御系統(tǒng)的區(qū)別[N];人民郵電;2008年
5 ;入侵檢測系統(tǒng)面臨的三大挑戰(zhàn)[N];中國計算機報;2002年
6 何軍、高國棟、程文靜;國內(nèi)9款入侵檢測產(chǎn)品同臺亮相[N];中國計算機報;2002年
7 譚崇暢;IDS值得投資嗎[N];中國計算機報;2005年
8 趙毅;如何選擇入侵檢測設(shè)備[N];中國計算機報;2007年
9 譚崇暢;捍衛(wèi)“最后一道防線”[N];網(wǎng)絡(luò)世界;2002年
10 賽迪評測網(wǎng)絡(luò)安全實驗室 何軍;誰給你更好的保護[N];中國計算機報;2004年
相關(guān)博士學(xué)位論文 前10條
1 宋世杰;基于序列模式挖掘的誤用入侵檢測系統(tǒng)及其關(guān)鍵技術(shù)研究[D];國防科學(xué)技術(shù)大學(xué);2005年
2 李玲娟;數(shù)據(jù)挖掘技術(shù)在入侵檢測系統(tǒng)中的應(yīng)用研究[D];蘇州大學(xué);2008年
3 金舒;入侵檢測系統(tǒng)性能提高新技術(shù)研究[D];南京理工大學(xué);2006年
4 鄧琦皓;分布式主動協(xié)同入侵檢測系統(tǒng)研究與實踐[D];中國人民解放軍信息工程大學(xué);2005年
5 關(guān)健;入侵檢測系統(tǒng)數(shù)據(jù)分析方法及其相關(guān)技術(shù)的研究[D];哈爾濱工程大學(xué);2004年
6 李玉萍;基于先進計算的智能入侵檢測系統(tǒng)研究[D];中國地震局地球物理研究所;2012年
7 劉剛;基于免疫遺傳算法的入侵檢測系統(tǒng)研究[D];鐵道部科學(xué)研究院;2006年
8 閆巧;基于免疫機理的入侵檢測系統(tǒng)研究[D];西安電子科技大學(xué);2003年
9 傅濤;基于數(shù)據(jù)挖掘的分布式網(wǎng)絡(luò)入侵協(xié)同檢測系統(tǒng)研究及實現(xiàn)[D];南京理工大學(xué);2008年
10 劉美蘭;網(wǎng)絡(luò)安全監(jiān)測預(yù)警技術(shù)研究[D];中國人民解放軍信息工程大學(xué);2002年
本文編號:2169929
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/2169929.html