高速网络入侵检测系统设计与实现

高速网络入侵检测系统设计与实现

论文摘要

随着Intemet的迅猛发展,人们对网络的依赖程度不断提高,安全问题变得越来越严峻。传统的网络安全技术以防护为主,即采用防火墙为主体的安全防护措施。但是,面对网络大规模化和入侵复杂化的发展趋势,以防火墙为主的被动防御技术越来越力不从心,由此产生了以入侵检测技术为主的主动保护技术。作为保障网络安全的重要手段之一,入侵检测系统不可避免地受到高速网络的影响。网络流量的增加,直接导致系统负荷呈指数级增长,而现有的处理器速度无法匹配千兆以上的高速网络流量,这将严重影响入侵检测系统的性能。本文首先介绍了入侵检测的相关概念,包括体系结构、入侵检测分类以及报警聚合技术等。在此基础上,探讨分析了当前入侵检测系统存在的缺陷及其发展的方向。在上述研究背景下,本文分别从负载均衡、模式匹配以及报警聚合三方面入手,着重分析了当前高速网络环境下入侵检测系统面临的主要问题。针对以上三点提出了基于流的负载均衡算法、基于MapReduce并行计算模型的报警聚合算法以及BBMH (Bidirectional-BMH)模式匹配算法,并设计实现了基于上述三种技术的高速入侵检测系统。通过最后的实验测试,展示了入侵检测系统中各个模块的性能以及系统综合检测效果,表明了本文设计的系统可以胜任高速网络环境下的入侵检测工作。最后对本文所做工作进行了总结,并展望了未来的工作。

论文目录

  • 摘要
  • ABSTRACT
  • 第一章 绪论
  • 1.1 研究背景
  • 1.2 论文研究内容与贡献
  • 1.3 论文组织与安排
  • 第二章 入侵检测与报警聚合等相关技术介绍
  • 2.1 入侵检测系统概述
  • 2.2 入侵检测系统的分类
  • 2.2.1 数据来源区分
  • 2.2.2 检测方法区分
  • 2.2.3 部署分布区分
  • 2.3 公共入侵检测框架CIDF模型
  • 2.4 传统入侵检测面临的问题
  • 2.5 报警聚合技术概述
  • 2.5.1 报警聚合技术简介
  • 2.5.2 前常用的报警聚合技术
  • 2.6 MAPREDUCE技术介绍
  • 2.6.1 编程模式
  • 2.6.2 简单示例
  • 2.6.3 执行流程
  • 2.6.4 主控节点数据结构
  • 2.6.5 容错与存储管理机制
  • 2.6.6 任务粒度与备用任务
  • 2.6.7 MapReduce开源实现Hadoop介绍
  • 2.7 小结
  • 第三章 基于MAPREDUCE模型的报警聚合技术
  • 3.1 主要问题
  • 3.2 报警聚合算法描述
  • 3.3 基于MAPREDUCE模型的报警聚合算法设计
  • 3.3.1 算法流程
  • 3.3.2 MapReduce在共享内存体系结构上的设计与实现—MCMR模型
  • 3.4 小结
  • 第四章 改进的BMH模式匹配算法
  • 4.1 经典单模式匹配算法BM简介
  • 4.2 改进的BBMH(BIDIRECTIONAL-BMH)算法
  • 4.2.1 BMH算法简介
  • 4.2.2 对BMH算法的改进
  • 4.2.3 BBMH算法分析
  • 4.3 小结
  • 第五章 分流与负载均衡算法设计
  • 5.1 问题背景
  • 5.2 入侵检测中的负载均衡算法
  • 5.2.1 数据完整性
  • 5.2.2 负载均衡
  • 5.2.3 协议分析
  • 5.3 改进的负载均衡算法
  • 5.3.1 负载函数定义
  • 5.3.2 主要数据结构定义
  • 5.3.3 初始化模块
  • 5.3.4 数据分流模块
  • 5.3.5 负载计算模块
  • 5.3.6 连接树维护模块
  • 5.3.7 算法分析
  • 5.4 小结
  • 第六章 高速入侵检测系统设计与实现
  • 6.1 主要问题
  • 6.2 系统结构
  • 6.3 负载均衡器
  • 6.4 检测引擎
  • 6.4.1 预处理模块
  • 6.4.2 规则解析模块
  • 6.4.3 检测模块
  • 6.4.4 报警日志模块
  • 6.5 报警聚合
  • 6.6 小结
  • 第七章 实验与结果分析
  • 7.1 BBMH算法性能测试
  • 7.1.1 实验环境
  • 7.1.2 实验结果
  • 7.2 基于MAPREDUCE的报警聚合算法测试
  • 7.2.1 实验环境
  • 7.2.2 实验结果
  • 7.3 负载均衡算法测试
  • 7.3.1 实验环境
  • 7.3.2 实验结果
  • 7.4 小结
  • 第八章 总结与展望
  • 8.1 总结
  • 8.2 今后的工作
  • 参考文献
  • 致谢
  • 攻读学位期间已发表的学术论文
  • 相关论文文献

    标签:;  ;  ;  ;  

    高速网络入侵检测系统设计与实现
    下载Doc文档

    猜你喜欢