入侵检测系统反规避技术研究

入侵检测系统反规避技术研究

论文摘要

随着计算机网络的普及和广泛应用,网络安全形势变得日益严峻。入侵检测系统作为网络动态防御的主要手段,可以提供对内部误用与外部攻击的实时检测,较好地解决了网络安全面临的问题。但是,由于传统技术的不足与网络攻击水平的提高,入侵检测系统也需要不断发展。 该课题是项目“网络主动入侵防御系统”下的子课题。此项目隶属于郑州市科技局科技攻关计划项目。本文针对现存的IDS逃避技术的特点,提出了一种新的解决方法。 文章首先对入侵检测系统的组成、分类及评估和目前在各方面存在的问题等内容进行介绍。然后,对入侵检测系统的脆弱性与安全度以及存在的各种入侵检测规避技术进行分析。接下来,针对入侵检测规避技术我们设计并实现了IDS基准测试工具—Tester,该工具主要是针对利用网络层和传输层的弱点进行逃避入侵检测的测试。通过该工具与第三方黑客软件结合对Snort2.2进行了测试,从对结果的分析中发现网络入侵检测体系(NIDS)所面临的语义模糊性问题是造成漏报率和误报率很高的一个主要原因。入侵者就可能利用这一漏洞逃过NIDS的检测或者引起检测系统的误警。因此在针对这点我们提出了一种简单的解决方法:动态映射系统模型并对其系统原型进行了实现。该系统关键是它能在最小的时间花费下获得更多所监视主机的信息。并且NIDS可以知道数据包到达主机上后将如何被解释。借助动态映射数据库的NIDS就可以消除所在的单个主机对网络流量解释的模糊性问题。最后,对利用动态映射模型的IDS的检测敏感度进行了理论分析。并对目前所做工作的总结以及在今后利用动态映射系统数据库与NIDS相结合的工作的。

论文目录

  • 目录
  • 摘要
  • ABSTRACT
  • 第一章 引言
  • 1.1 研究背景
  • 1.1.1 选题背景
  • 1.1.2 项目来源
  • 1.2 论文研究内容
  • 1.3 论文结构
  • 第二章 入侵检测系统
  • 2.1 入侵检测系统的概念及发展
  • 2.2 入侵检测系统的基本构成及分类
  • 2.2.1 入侵检测系统的基本构成
  • 2.2.2 入侵检测系统的分类
  • 2.3 入侵检测系统的评估
  • 2.3.1 测试评估IDS的性能指标
  • 2.3.2 检测率、虚警率及检测可信度
  • 2.3.3 IDS本身的抗攻击能力
  • 2.3.4 其它影响IDS性能指标
  • 2.3.5 IDS测试评估现状以及存在的问题
  • 第三章 入侵检测系统弱点分析
  • 3.1 IDS系统信息安全与安全度分析
  • 3.2 IDS系统的脆弱性分析
  • 3.2.1 利用IDS体系结构的脆弱性进行入侵
  • 3.3 反IDS系统的技术和方法
  • 第四章 IDS基准测试工具-TESTER的设计与实现
  • 4.1 IDS基准测试工具的实现原理
  • 4.2 IDS基准测试工具在网络中的部署位置
  • 4.3 IDS基准测试工具的实现
  • 4.3.1 关键函数说明
  • 4.3.2 关键代码说明
  • 4.3.3 主要功能运行流程图
  • 4.3.4 IDS压力测试的实现
  • 第五章 对入侵检测系统-SNORT的逃避测试
  • 5.1 传输控制层和网络层的IDS躲避技术分析
  • 5.1.1 网络层问题
  • 5.1.2 传输层问题
  • 5.2 对SNORT的逃避测试
  • 5.3 试验问题分析
  • 5.3.1 躲避入侵检测系统理论
  • 第六章 具有动态映射功能的入侵检测系统的总体设计
  • 6.1 动态映射技术的原理
  • 6.2 动态映射系统模型的设计
  • 6.2.1 动态映射模型运行的假设条件
  • 6.2.2 动态映射模型的设计目标
  • 6.2.3 动态映射模型的机制
  • 6.2.4 Active Mapping的实践
  • 6.3 动态映射系统结构组成
  • 6.4 动态映射系统的模块设计与实现
  • 6.4.1 动态映射系统的原理与方法
  • 6.4.2 动态映射系统的模块实现
  • 6.5 动态映射模型难处理的情况
  • 6.6 动态映射模型的试验结果
  • 6.6.1 映射时间和流量
  • 6.6.2 动态映射系统与IDS结合后的理论分析
  • 第七章 总结与展望
  • 7.1 总结
  • 7.2 下一步的工作及展望
  • 参考文献
  • 相关论文文献

    • [1].网络入侵检测系统NIDS的新技术研究[J]. 电脑知识与技术 2011(08)
    • [2].无线局域网中辅助NIDS的蜜罐的实现[J]. 通信技术 2008(05)
    • [3].NIDS模型中检测引擎模块的设计与实现[J]. 信息通信 2011(05)
    • [4].利用蜜罐提高NIDS的检测性能[J]. 计算机应用与软件 2008(04)
    • [5].网络入侵检测系统的研究与应用[J]. 网络安全技术与应用 2009(03)
    • [6].入侵检测异步问题研究[J]. 计算机应用与软件 2010(09)
    • [7].基于NIDS的网络侧木马检测技术[J]. 网络安全技术与应用 2009(10)
    • [8].NIDS中正则表达式数量限定符的电路设计与实现[J]. 电子技术应用 2009(09)
    • [9].基于NIDS的并行体系结构及算法研究[J]. 计算机测量与控制 2008(01)
    • [10].基于异构条件的NIDS网络安全技术研究[J]. 计算机技术与发展 2017(09)
    • [11].WLAN中的分布式NIDS研究与设计[J]. 通信技术 2009(05)
    • [12].面向骨干网NIDS的细粒度并行多模式匹配方法[J]. 计算机科学 2013(03)
    • [13].一种提高网络入侵检测系统检测率的方法[J]. 湖南工业大学学报 2011(02)
    • [14].采用HIDS和NIDS混合的入侵检测系统模型设计[J]. 电子技术与软件工程 2015(18)
    • [15].基于改进选择算子的NIDS多媒体包多线程择危处理模型[J]. 信息网络安全 2018(10)
    • [16].结合遗传算法的NIDS多媒体包多线程择危模型[J]. 计算机工程与应用 2016(14)
    • [17].从2011年版《中国安全战略报告》看日本对华心态[J]. 国防 2012(07)
    • [18].NTI技术在NIDS中的应用研究[J]. 哈尔滨理工大学学报 2008(04)
    • [19].改进PSO算法的支持向量机在NIDS中的应用[J]. 微计算机信息 2009(12)
    • [20].基于NIDS系统下Snort源码分析与数据结构研究[J]. 网络安全技术与应用 2017(08)
    • [21].基于竞争机制粒子优化算法选择NIDS系统特征子集[J]. 通信技术 2020(08)
    • [22].基于异常的网络入侵探测(A-NIDS)技术和系统[J]. 中国安防 2009(07)
    • [23].基于NIDS技术和Multithread机制的局域网安全监测系统的构建[J]. 江西教育学院学报 2008(03)
    • [24].一种报文二层预处理策略在高速NIDS上的应用[J]. 东莞理工学院学报 2009(03)
    • [25].众核处理器上的高性能网络入侵检测系统[J]. 高技术通讯 2014(09)
    • [26].基于协议分析的分布式入侵检测系统模型研究[J]. 河北建筑工程学院学报 2011(03)
    • [27].NIDS中正则表达式匹配电路的改进与优化[J]. 计算机工程 2010(03)
    • [28].基于动态映射的入侵检测系统研究[J]. 西南农业大学学报(社会科学版) 2008(02)
    • [29].入侵检测中的自适应模式匹配技术[J]. 计算机工程 2009(06)
    • [30].Apriori-KNN算法的警报过滤机制的入侵检测系统[J]. 小型微型计算机系统 2018(12)

    标签:;  ;  ;  ;  ;  

    入侵检测系统反规避技术研究
    下载Doc文档

    猜你喜欢