论文摘要
随着网络技术的飞速发展,基于网络连接的安全问题日益突出。为有效防御网络入侵,各类网络安全防护手段应运而生,入侵检测系统便是当前实施主动防御的有效工具之一。根据检测数据的来源,入侵检测系统大致可分为基于网络的入侵检测(Network Intrusion Detection System, NIDS)和基于主机的入侵检测(Host Intrusion Detection System, HIDS)两大类,其中基于网络的入侵检测系统因其定义准确、易于实施,且检测准确率较高,因而被广泛使用。本文以基于网络的入侵检测系统为主要研究对象,对一个基于模式匹配检测技术的开放源码的入侵检测系统—Snort的第三代IDS进行研究与设计。本文所做的主要工作:首先在分析Snort系统以及第三代IDS的应用层协议分析技术的基础上,对比了基于有效载荷的IDS检测技术和协议分析技术,提出第三代IDS的设计方案。其次,基于第三代IDS应用层协议分析技术,在Snort环境下,使用Netbee开发包实现应用层协议分析模块,将其嵌入到Snort中。最后,进行了系统方案的实现与相关的数据结构设计,通过测试,验证了将系统应用层数据进行解析并将其传递给检测引擎的有效性。
论文目录
相关论文文献
标签:基于网络的入侵检测系统论文; 第三代论文; 应用层协议分析论文;