一个面向IPv6的IDS框架及两个问题的解决

一个面向IPv6的IDS框架及两个问题的解决

论文摘要

网络给人们带来巨大便利的同时,也带来了许多问题。入侵事件的屡屡发生,给网络安全带来了巨大挑战。由于TCP/IP协议本身的安全性考虑不足,网络安全问题尤显突出。IPv6作为Internet协议的下一版本,将最终取代IPv4协议。本文介绍了IPv6环境下入侵检测技术的研究。首先,作者提出了IPv6/4环境下的适应负载特征的IDS框架;接下来,作者提出并实现了适应负载特征的入侵检测方法,它是采用决策树分类方法,在一定流量的指导下,动态生成适应负载特征的规则匹配树,极大减少了每个包或事件需检测的规则集,提高了检测效率,降低了IDS的丢包率;针对IPv6的安全问题,借鉴Snort规则描述语言,构造了IPv6环境下的检测规则;最后在局域网中搭建平台,进行模拟试验。试验充分证明IPv6/4环境下的适应负载特征的入侵检测方法的可行性和有效性。

论文目录

  • 提要
  • 第一章 绪论
  • 1.1 研究背景
  • 1.2 网络安全技术
  • 1.3 本文的选题来源和主要工作
  • 1.4 本文的内容安排
  • 第二章 相关技术背景
  • 2.1 网络信息安全的目标
  • 2.2 入侵检测系统
  • 2.3 网际协议IPv6
  • 2.4 数据挖掘中的决策树分类
  • 2.5 有色Petri网的基本理论
  • 第三章 IPv6/4 环境下的适应负载特征的IDS 框架
  • 3.1 数据采集器
  • 3.2 适应负载特征分析器
  • 3.2.1 规则匹配树生成模块
  • 3.2.2 适应负载特征的规则匹配树
  • 3.2.3 适应负载特征检测分析模块
  • 3.2.4 响应机制
  • 3.2.5 数据格式化、管理配置模块和安全通信模块
  • 3.3 协同分析及控制中心
  • 3.3.1 基于Petri网的复杂入侵规则库
  • 3.3.2 基于Petri网的复杂入侵分析器
  • 3.3.3 管理配置中心和控制中心
  • 3.3.4 安全通信和告警响应模块
  • 第四章 适应负载特征的入侵检测方法
  • 4.1 现有匹配方法介绍
  • 4.1.1 传统的模式匹配技术
  • 4.1.2 协议分析方法
  • 4.2 适应负载特征的规则分类方法
  • 4.2.1 可行性分析
  • 4.2.2 数学模型
  • 4.2.3 适应负载特征的规则匹配树生成算法
  • 4.3 适应负载特征的入侵检测方法的实现
  • 4.4 算法的实验结果
  • 第五章 构造适应IPv6 环境下的检测规则
  • 5.1 Snort规则描述语言
  • 5.1.1 规则头
  • 5.1.2 规则选项
  • 5.2 IPv6/4新环境对规则的影响
  • 5.2.1 IP地址的变化
  • 5.2.2 协议的变化
  • 5.2.3 规则选项的变化
  • 5.3 IPv6环境下的安全考虑
  • 5.3.1 IPSec实施中的问题
  • 5.3.2 地址空间
  • 5.3.3 IPv6扩展头
  • 5.3.4 ICMPv6协议
  • 5.3.5 邻居发现协议
  • 5.3.6 高层协议
  • 5.3.7 过渡时期的安全问题
  • 5.4 IPv6环境下的规则的构建
  • 第六章 模拟测试及性能分析
  • 6.1 测试环境
  • 6.2 模拟实验
  • 6.3 性能分析
  • 第七章 总结及未来工作
  • 7.1 本文总结
  • 7.2 未来工作
  • 参考文献
  • 摘要
  • Abstract
  • 致谢
  • 硕士期间发表论文情况
  • 相关论文文献

    • [1].基于集成深度森林的入侵检测方法[J]. 计算机工程 2020(03)
    • [2].基于压缩感知的智能电网入侵检测方法研究[J]. 通信技术 2020(03)
    • [3].船舶网络中的高精度入侵检测方法[J]. 舰船科学技术 2020(12)
    • [4].基于改进的深度信念网络的入侵检测方法[J]. 计算机工程与应用 2020(20)
    • [5].基于改进朴素贝叶斯的入侵检测方法[J]. 微型机与应用 2017(01)
    • [6].基于改进的遗传算法和神经网络的入侵检测方法的实现[J]. 办公自动化 2015(12)
    • [7].基于互信息加权集成迁移学习的入侵检测方法[J]. 计算机应用 2019(11)
    • [8].基于可疑队列的多源攻击图入侵检测方法[J]. 计算机工程与设计 2017(06)
    • [9].基于关联规则的计算机入侵检测方法[J]. 科技创新与应用 2016(22)
    • [10].基于可视化图形特征的入侵检测方法[J]. 计算机测量与控制 2016(08)
    • [11].基于粗糙集的自适应网络入侵检测方法[J]. 计算机应用与软件 2014(11)
    • [12].一种面向物联网的轻量级入侵检测方法[J]. 重庆邮电大学学报(自然科学版) 2015(02)
    • [13].基于核表示的协同入侵检测方法[J]. 计算机工程与设计 2013(07)
    • [14].入侵检测方法浅析[J]. 科技创新导报 2008(05)
    • [15].RBAC模式下数据库内部入侵检测方法研究[J]. 信息网络安全 2020(02)
    • [16].基于特征选择的两级混合入侵检测方法[J]. 计算机工程与设计 2020(03)
    • [17].基于多核最大均值差异迁移学习的WLAN室内入侵检测方法[J]. 电子与信息学报 2020(05)
    • [18].基于规范的贪婪边界无状态路由入侵检测方法[J]. 计算机工程 2017(04)
    • [19].基于关联规则的计算机入侵检测方法[J]. 电脑知识与技术 2016(21)
    • [20].浅谈入侵检测方法[J]. 电子技术与软件工程 2015(12)
    • [21].入侵检测方法的研究现状[J]. 电脑知识与技术 2013(33)
    • [22].基于时间自动机的物联网入侵检测方法[J]. 计算机仿真 2020(10)
    • [23].基于计算机网络安全的入侵检测方法分析[J]. 电子制作 2013(11)
    • [24].一种基于图论的入侵检测方法[J]. 上海交通大学学报 2010(09)
    • [25].一种安全协议入侵检测方法[J]. 网络安全技术与应用 2008(01)
    • [26].基于无监督聚类混合遗传算法的入侵检测方法[J]. 计算机应用 2008(02)
    • [27].基于网络流跨层特征的深度入侵检测方法[J]. 计算机与数字工程 2020(03)
    • [28].基于改进的朴素贝叶斯的入侵检测方法[J]. 通信技术 2020(05)
    • [29].一种适用于物联网的入侵检测方法[J]. 软件导刊 2016(06)
    • [30].一种改进蚁群聚类的入侵检测方法[J]. 计算机技术与发展 2013(12)

    标签:;  ;  ;  ;  

    一个面向IPv6的IDS框架及两个问题的解决
    下载Doc文档

    猜你喜欢