基于改进BM算法的入侵检测系统研究与设计

基于改进BM算法的入侵检测系统研究与设计

论文摘要

随着网络的不断发展,网络安全也越来越受到关注,原有的防火墙已经越来越难以独立保障网络的安全,这其中包含很多原因,主要是由于防火墙始终在明处抵挡外来的攻击,黑客针对防火墙的手段不断翻新,让它防不胜防;另一方面,很多攻击来源于网络内部,例如内部用户的越权操作或恶意破坏等,这些都对网络安全构成了极大的威胁。为更全面的保护网络不受攻击,入侵检测系统应运而生本文详细讨论了朴素算法、KMP、BM、BMH和AC-BM五种模式匹配算法的基本思想以及主要性能,并且编程实现了BM、BMH两种算法。以常用的网络入侵检测系统Snort为例,在深入研究入侵检测系统常用的模式匹配方法的基础上,通过分析得出模式匹配检测方法存在的问题以及瓶颈所在,提出了两种改进算法,一种是增加预处理程序,减少不必要的匹配次数,可有效地防止算法攻击,并且可应用于单模式和多模式匹配算法。另一种是根据紧跟在当前子串之后的那个字符获得位移量的方法来进行匹配,具有匹配速度快,算法简便易行等特点。两种算法在实际运行中都很快,并且给出了代码。最后,从各个角度和各个层次对模式匹配和协议分析在入侵检测方面上的差异进行了对比。在文章的结尾,提出了一种新的NIDS模型,该模型将模式匹配和协议分析技术两种检测方法相结合,并进行了总体设计。

论文目录

  • 摘要
  • ABSTRACT
  • 第一章 引言
  • 1.1 研究背景
  • 1.2 现实意义
  • 1.3 入侵检测技术的国内和国外研究现状
  • 1.4 本论文研究的问题
  • 第二章 入侵检测系统概述
  • 2.1 入侵检测系统的基本概念
  • 2.1.1 入侵检测的定义
  • 2.1.2 入侵检测系统模型
  • 2.2 入侵检测系统的分类
  • 2.2.1 数据来源
  • 2.2.2 检测方法
  • 2.3 入侵检测系统的标准化
  • 2.3.1 公共入侵检测框架(CIDF)
  • 2.3.2 入侵检测工作组(IDWG)的相关标准
  • 2.4 入侵检测系统的组成部分
  • 2.5 入侵检测系统的部署
  • 2.6 Snort系统概述
  • 2.6.1 Snort简介
  • 2.6.2 Snort规则介绍
  • 2.7 入侵检测系统的发展趋势
  • 第三章 基于模式匹配的入侵检测方法
  • 3.1 模式匹配检测方法简介
  • 3.1.1 模式匹配原理
  • 3.1.2 模式匹配系统特点
  • 3.1.3 模式匹配系统实现
  • 3.2 单模式字符串匹配算法
  • 3.2.1 朴素的模式匹配算法
  • 3.2.2 KMP算法
  • 3.2.3 BM算法
  • 3.2.4 BMH算法
  • 3.2.5 BM及BMH算法分析
  • 3.3 多模式字符串匹配算法
  • 3.3.1 多模式字符串匹配算法的研究方向
  • 3.3.2 AC-BM算法介绍
  • 3.3.3 AC-BM算法分析
  • 3.4 改进算法
  • 3.4.1 预处理
  • 3.4.2 增加移动步长
  • 3.5 模式匹配检测方法
  • 3.5.1 模式匹配特点
  • 3.5.2 基于模式匹配的NIDS面临的问题
  • 第四章 基于协议分析的检测方法
  • 4.1 协议分析方法
  • 4.1.1 基于协议分析的特征
  • 4.1.2 基于状态的协议分析的特征
  • 4.1.3 原理举例
  • 4.2 协议分析的特点
  • 4.3 协议分析与模式匹配的对比
  • 4.4 一种新型NIDS模型
  • 4.4.1 基于攻击特征模式匹配的入侵检测方法
  • 4.4.2 基于协议分析的入侵检测方法
  • 4.5 模型性能分析
  • 4.5.1 检测速度
  • 4.5.2 误报率
  • 4.5.3 漏报率
  • 4.5.4 系统本身抗攻击能力
  • 第五章 NIDS系统总体设计
  • 5.1 系统工作流程
  • 5.2 数据包捕获模块
  • 5.2.1 以太网络的工作原理
  • 5.2.2 以太网卡的工作模式
  • 5.2.3 常见的抓取网络数据包工具
  • 5.2.4 捕获到的IP数据报的结构
  • 5.2.5 Winpcap函数库捕获机制
  • 5.3 协议解码模块
  • 5.4 规则处理模块
  • 5.4.1 规则描述语言
  • 5.4.2 规则存储结构
  • 5.5 模式匹配模块
  • 5.5.1 预处理
  • 5.5.2 模式字符串匹配
  • 5.6 协议分析模块
  • 5.7 安全响应模块
  • 5.7.1 入侵响应
  • 5.7.2 日志记录
  • 第六章 结束语
  • 参考文献
  • 致谢
  • 相关论文文献

    • [1].基于改进BM算法的确定型有穷自动机的设计[J]. 微计算机信息 2008(07)
    • [2].BM系列液压马达检测实验台的设计[J]. 农机化研究 2008(01)
    • [3].BM轻骨料连锁砌块施工技术[J]. 天津建设科技 2014(04)
    • [4].BM二代菌去除电镀废水中重金属离子的效果研究[J]. 环境工程学报 2010(02)
    • [5].BM补偿收缩混凝土在超长地下工程中的应用[J]. 膨胀剂与膨胀混凝土 2008(02)
    • [6].BM模式匹配算法的研究与改进[J]. 山西师范大学学报(自然科学版) 2017(01)
    • [7].浅谈BM轻骨料连锁砌块施工技术[J]. 价值工程 2014(21)
    • [8].基于BM方法的字符串匹配复化算法[J]. 华中科技大学学报(自然科学版) 2009(12)
    • [9].浅议品牌营销(BM)时代的到来[J]. 山西经济管理干部学院学报 2008(04)
    • [10].奥沙拉嗪联合米雅BM片治疗溃疡性结肠炎临床观察[J]. 浙江中西医结合杂志 2013(12)
    • [11].BM轻集料混凝土小型空心砌块的施工[J]. 墙材革新与建筑节能 2008(06)
    • [12].基于BM的模式匹配改进算法[J]. 合肥工业大学学报(自然科学版) 2011(03)
    • [13].符合GMP要求的BM系列内循环二板式注塑机的结构性能及特点[J]. 塑料工业 2012(S1)
    • [14].基于协议分析和BM算法的Web服务入侵检测系统模型[J]. 网络安全技术与应用 2016(05)
    • [15].1个新的Bm等位基因鉴定附文献复习[J]. 中国输血杂志 2014(02)
    • [16].Snort研究及BM算法改进[J]. 计算机工程与设计 2008(09)
    • [17].意大利BM公司公告[J]. 石材 2013(11)
    • [18].口服米雅BM片治疗肝硬化非感染性腹泻的疗效观察[J]. 海峡药学 2012(12)
    • [19].米雅BM制剂治疗肠易激综合征32例疗效观察[J]. 中国医药导报 2009(20)
    • [20].Bm亚型血型血清学一例分析[J]. 新医学 2019(08)
    • [21].基于盲数BM模型的配电网谐波数据存储安全控制方法[J]. 电网与清洁能源 2019(12)
    • [22].BM煤泥浮选复合药剂的制备及试验研究[J]. 选煤技术 2016(06)
    • [23].基于BM局部寻优算法的配电网联络图自动布局研究[J]. 能源工程 2014(06)
    • [24].浅谈金宝AK95血透机BM自检[J]. 医疗卫生装备 2008(04)
    • [25].基于SWOT中小民营企业发展电子商务战略研究--以BM企业为例[J]. 甘肃广播电视大学学报 2017(01)
    • [26].模式匹配BM算法改进探讨[J]. 科技与创新 2017(06)
    • [27].碘化铅作为空穴传输层在P3HT:PC_(61)BM聚合物太阳能电池中的增强效果[J]. 物理化学学报 2016(06)
    • [28].正茂精机BM系列高新技术产品定型会议顺利召开[J]. 塑料制造 2015(03)
    • [29].对Snort系统中BM模式匹配算法的研究与改进[J]. 网络安全技术与应用 2014(07)
    • [30].基于BM神经网络编码的生理信号情感识别[J]. 计算机工程与设计 2012(03)

    标签:;  ;  ;  ;  

    基于改进BM算法的入侵检测系统研究与设计
    下载Doc文档

    猜你喜欢