ImageVerifierCode 换一换
格式:DOC , 页数:37 ,大小:70.95KB ,
资源ID:1526024      下载积分:10 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.docduoduo.com/d-1526024.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录   微博登录 

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(基于snort的分布式入侵检测系统的设计与实现.doc)为本站会员(cjc2202537)主动上传,道客多多仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知道客多多(发送邮件至docduoduo@163.com或直接QQ联系客服),我们立即给予删除!

基于snort的分布式入侵检测系统的设计与实现.doc

1、软件工程专业毕业论文 精品论文 基于 Snort 的分布式入侵检测系统的设计与实现关键词:分布式入侵检测 流量分析 Snort 技术摘要:随着计算机技术和网络技术的不断发展,网络信息安全问题越来越引起人们的重视,传统的入侵检测技术已经不能很好满足分布式入侵检测的要求,分布式入侵检测逐渐成为入侵检测领域的研究热点。 本文首先对网络安全技术发展现状进行了调研,在分析现有入侵检测技术存在问题的基础上,结合对分布式入侵检测的认识,研究分布式入侵检测的整体框架和检测分析模式,就其中所涉及到主要关键技术进行提出解决方案,并设计实现了一个基于 Snort的分布式入侵检测原型系统。本文的主要工作如下: (1)

2、对当前入侵检测技术的发展现状进行了调研,分析了不同类型分布式入侵检测系统的特点,在研究分布式入侵检测的技术要求的基础上提出分布式入侵检测系统的设计目标; (2)设计了一种改进的分布式入侵检测模式,让底层节点同时负责数据的采集和分析,将所发现的异常行为通知分析控制中心进行集中处理,从而在满足分布式入侵检测的基础上,降低了传统分布式入侵检测系统存在的传输负荷重、效率低和鲁棒性差等问题; (3)对底层入侵检测模块的设计。首先,将入侵检测工作在负责入侵检测的不同的底层分类器之间进行分工:利用 Snort 系统负责基于数据包内容的分析,开发基于流量分析的系统来完成针对拒绝服务攻击的检测工作,从而缓解单一

3、类型分类器在检测不同入侵时存在的分析能力不足的问题;其次,对不同分类器所产生的原始报警进行格式归一化并进行二次分析,根据所制定的规则合并描述同一入侵事件的报警,从而降低报警冗余; (4)实现了一个分布式入侵检测原型系统。正文内容随着计算机技术和网络技术的不断发展,网络信息安全问题越来越引起人们的重视,传统的入侵检测技术已经不能很好满足分布式入侵检测的要求,分布式入侵检测逐渐成为入侵检测领域的研究热点。 本文首先对网络安全技术发展现状进行了调研,在分析现有入侵检测技术存在问题的基础上,结合对分布式入侵检测的认识,研究分布式入侵检测的整体框架和检测分析模式,就其中所涉及到主要关键技术进行提出解决方

4、案,并设计实现了一个基于 Snort 的分布式入侵检测原型系统。本文的主要工作如下: (1)对当前入侵检测技术的发展现状进行了调研,分析了不同类型分布式入侵检测系统的特点,在研究分布式入侵检测的技术要求的基础上提出分布式入侵检测系统的设计目标; (2)设计了一种改进的分布式入侵检测模式,让底层节点同时负责数据的采集和分析,将所发现的异常行为通知分析控制中心进行集中处理,从而在满足分布式入侵检测的基础上,降低了传统分布式入侵检测系统存在的传输负荷重、效率低和鲁棒性差等问题; (3)对底层入侵检测模块的设计。首先,将入侵检测工作在负责入侵检测的不同的底层分类器之间进行分工:利用 Snort 系统负

5、责基于数据包内容的分析,开发基于流量分析的系统来完成针对拒绝服务攻击的检测工作,从而缓解单一类型分类器在检测不同入侵时存在的分析能力不足的问题;其次,对不同分类器所产生的原始报警进行格式归一化并进行二次分析,根据所制定的规则合并描述同一入侵事件的报警,从而降低报警冗余; (4)实现了一个分布式入侵检测原型系统。随着计算机技术和网络技术的不断发展,网络信息安全问题越来越引起人们的重视,传统的入侵检测技术已经不能很好满足分布式入侵检测的要求,分布式入侵检测逐渐成为入侵检测领域的研究热点。 本文首先对网络安全技术发展现状进行了调研,在分析现有入侵检测技术存在问题的基础上,结合对分布式入侵检测的认识,

6、研究分布式入侵检测的整体框架和检测分析模式,就其中所涉及到主要关键技术进行提出解决方案,并设计实现了一个基于 Snort 的分布式入侵检测原型系统。本文的主要工作如下: (1)对当前入侵检测技术的发展现状进行了调研,分析了不同类型分布式入侵检测系统的特点,在研究分布式入侵检测的技术要求的基础上提出分布式入侵检测系统的设计目标; (2)设计了一种改进的分布式入侵检测模式,让底层节点同时负责数据的采集和分析,将所发现的异常行为通知分析控制中心进行集中处理,从而在满足分布式入侵检测的基础上,降低了传统分布式入侵检测系统存在的传输负荷重、效率低和鲁棒性差等问题; (3)对底层入侵检测模块的设计。首先,

7、将入侵检测工作在负责入侵检测的不同的底层分类器之间进行分工:利用 Snort 系统负责基于数据包内容的分析,开发基于流量分析的系统来完成针对拒绝服务攻击的检测工作,从而缓解单一类型分类器在检测不同入侵时存在的分析能力不足的问题;其次,对不同分类器所产生的原始报警进行格式归一化并进行二次分析,根据所制定的规则合并描述同一入侵事件的报警,从而降低报警冗余; (4)实现了一个分布式入侵检测原型系统。随着计算机技术和网络技术的不断发展,网络信息安全问题越来越引起人们的重视,传统的入侵检测技术已经不能很好满足分布式入侵检测的要求,分布式入侵检测逐渐成为入侵检测领域的研究热点。 本文首先对网络安全技术发展

8、现状进行了调研,在分析现有入侵检测技术存在问题的基础上,结合对分布式入侵检测的认识,研究分布式入侵检测的整体框架和检测分析模式,就其中所涉及到主要关键技术进行提出解决方案,并设计实现了一个基于 Snort 的分布式入侵检测原型系统。本文的主要工作如下: (1)对当前入侵检测技术的发展现状进行了调研,分析了不同类型分布式入侵检测系统的特点,在研究分布式入侵检测的技术要求的基础上提出分布式入侵检测系统的设计目标; (2)设计了一种改进的分布式入侵检测模式,让底层节点同时负责数据的采集和分析,将所发现的异常行为通知分析控制中心进行集中处理,从而在满足分布式入侵检测的基础上,降低了传统分布式入侵检测系

9、统存在的传输负荷重、效率低和鲁棒性差等问题; (3)对底层入侵检测模块的设计。首先,将入侵检测工作在负责入侵检测的不同的底层分类器之间进行分工:利用 Snort 系统负责基于数据包内容的分析,开发基于流量分析的系统来完成针对拒绝服务攻击的检测工作,从而缓解单一类型分类器在检测不同入侵时存在的分析能力不足的问题;其次,对不同分类器所产生的原始报警进行格式归一化并进行二次分析,根据所制定的规则合并描述同一入侵事件的报警,从而降低报警冗余; (4)实现了一个分布式入侵检测原型系统。随着计算机技术和网络技术的不断发展,网络信息安全问题越来越引起人们的重视,传统的入侵检测技术已经不能很好满足分布式入侵检

10、测的要求,分布式入侵检测逐渐成为入侵检测领域的研究热点。 本文首先对网络安全技术发展现状进行了调研,在分析现有入侵检测技术存在问题的基础上,结合对分布式入侵检测的认识,研究分布式入侵检测的整体框架和检测分析模式,就其中所涉及到主要关键技术进行提出解决方案,并设计实现了一个基于 Snort 的分布式入侵检测原型系统。本文的主要工作如下: (1)对当前入侵检测技术的发展现状进行了调研,分析了不同类型分布式入侵检测系统的特点,在研究分布式入侵检测的技术要求的基础上提出分布式入侵检测系统的设计目标; (2)设计了一种改进的分布式入侵检测模式,让底层节点同时负责数据的采集和分析,将所发现的异常行为通知分

11、析控制中心进行集中处理,从而在满足分布式入侵检测的基础上,降低了传统分布式入侵检测系统存在的传输负荷重、效率低和鲁棒性差等问题; (3)对底层入侵检测模块的设计。首先,将入侵检测工作在负责入侵检测的不同的底层分类器之间进行分工:利用 Snort 系统负责基于数据包内容的分析,开发基于流量分析的系统来完成针对拒绝服务攻击的检测工作,从而缓解单一类型分类器在检测不同入侵时存在的分析能力不足的问题;其次,对不同分类器所产生的原始报警进行格式归一化并进行二次分析,根据所制定的规则合并描述同一入侵事件的报警,从而降低报警冗余; (4)实现了一个分布式入侵检测原型系统。随着计算机技术和网络技术的不断发展,

12、网络信息安全问题越来越引起人们的重视,传统的入侵检测技术已经不能很好满足分布式入侵检测的要求,分布式入侵检测逐渐成为入侵检测领域的研究热点。 本文首先对网络安全技术发展现状进行了调研,在分析现有入侵检测技术存在问题的基础上,结合对分布式入侵检测的认识,研究分布式入侵检测的整体框架和检测分析模式,就其中所涉及到主要关键技术进行提出解决方案,并设计实现了一个基于 Snort 的分布式入侵检测原型系统。本文的主要工作如下: (1)对当前入侵检测技术的发展现状进行了调研,分析了不同类型分布式入侵检测系统的特点,在研究分布式入侵检测的技术要求的基础上提出分布式入侵检测系统的设计目标; (2)设计了一种改

13、进的分布式入侵检测模式,让底层节点同时负责数据的采集和分析,将所发现的异常行为通知分析控制中心进行集中处理,从而在满足分布式入侵检测的基础上,降低了传统分布式入侵检测系统存在的传输负荷重、效率低和鲁棒性差等问题; (3)对底层入侵检测模块的设计。首先,将入侵检测工作在负责入侵检测的不同的底层分类器之间进行分工:利用 Snort 系统负责基于数据包内容的分析,开发基于流量分析的系统来完成针对拒绝服务攻击的检测工作,从而缓解单一类型分类器在检测不同入侵时存在的分析能力不足的问题;其次,对不同分类器所产生的原始报警进行格式归一化并进行二次分析,根据所制定的规则合并描述同一入侵事件的报警,从而降低报警

14、冗余; (4)实现了一个分布式入侵检测原型系统。随着计算机技术和网络技术的不断发展,网络信息安全问题越来越引起人们的重视,传统的入侵检测技术已经不能很好满足分布式入侵检测的要求,分布式入侵检测逐渐成为入侵检测领域的研究热点。 本文首先对网络安全技术发展现状进行了调研,在分析现有入侵检测技术存在问题的基础上,结合对分布式入侵检测的认识,研究分布式入侵检测的整体框架和检测分析模式,就其中所涉及到主要关键技术进行提出解决方案,并设计实现了一个基于 Snort 的分布式入侵检测原型系统。本文的主要工作如下: (1)对当前入侵检测技术的发展现状进行了调研,分析了不同类型分布式入侵检测系统的特点,在研究分

15、布式入侵检测的技术要求的基础上提出分布式入侵检测系统的设计目标; (2)设计了一种改进的分布式入侵检测模式,让底层节点同时负责数据的采集和分析,将所发现的异常行为通知分析控制中心进行集中处理,从而在满足分布式入侵检测的基础上,降低了传统分布式入侵检测系统存在的传输负荷重、效率低和鲁棒性差等问题; (3)对底层入侵检测模块的设计。首先,将入侵检测工作在负责入侵检测的不同的底层分类器之间进行分工:利用 Snort 系统负责基于数据包内容的分析,开发基于流量分析的系统来完成针对拒绝服务攻击的检测工作,从而缓解单一类型分类器在检测不同入侵时存在的分析能力不足的问题;其次,对不同分类器所产生的原始报警进

16、行格式归一化并进行二次分析,根据所制定的规则合并描述同一入侵事件的报警,从而降低报警冗余; (4)实现了一个分布式入侵检测原型系统。随着计算机技术和网络技术的不断发展,网络信息安全问题越来越引起人们的重视,传统的入侵检测技术已经不能很好满足分布式入侵检测的要求,分布式入侵检测逐渐成为入侵检测领域的研究热点。 本文首先对网络安全技术发展现状进行了调研,在分析现有入侵检测技术存在问题的基础上,结合对分布式入侵检测的认识,研究分布式入侵检测的整体框架和检测分析模式,就其中所涉及到主要关键技术进行提出解决方案,并设计实现了一个基于 Snort 的分布式入侵检测原型系统。本文的主要工作如下: (1)对当

17、前入侵检测技术的发展现状进行了调研,分析了不同类型分布式入侵检测系统的特点,在研究分布式入侵检测的技术要求的基础上提出分布式入侵检测系统的设计目标; (2)设计了一种改进的分布式入侵检测模式,让底层节点同时负责数据的采集和分析,将所发现的异常行为通知分析控制中心进行集中处理,从而在满足分布式入侵检测的基础上,降低了传统分布式入侵检测系统存在的传输负荷重、效率低和鲁棒性差等问题; (3)对底层入侵检测模块的设计。首先,将入侵检测工作在负责入侵检测的不同的底层分类器之间进行分工:利用 Snort 系统负责基于数据包内容的分析,开发基于流量分析的系统来完成针对拒绝服务攻击的检测工作,从而缓解单一类型

18、分类器在检测不同入侵时存在的分析能力不足的问题;其次,对不同分类器所产生的原始报警进行格式归一化并进行二次分析,根据所制定的规则合并描述同一入侵事件的报警,从而降低报警冗余; (4)实现了一个分布式入侵检测原型系统。随着计算机技术和网络技术的不断发展,网络信息安全问题越来越引起人们的重视,传统的入侵检测技术已经不能很好满足分布式入侵检测的要求,分布式入侵检测逐渐成为入侵检测领域的研究热点。 本文首先对网络安全技术发展现状进行了调研,在分析现有入侵检测技术存在问题的基础上,结合对分布式入侵检测的认识,研究分布式入侵检测的整体框架和检测分析模式,就其中所涉及到主要关键技术进行提出解决方案,并设计实

19、现了一个基于 Snort 的分布式入侵检测原型系统。本文的主要工作如下: (1)对当前入侵检测技术的发展现状进行了调研,分析了不同类型分布式入侵检测系统的特点,在研究分布式入侵检测的技术要求的基础上提出分布式入侵检测系统的设计目标; (2)设计了一种改进的分布式入侵检测模式,让底层节点同时负责数据的采集和分析,将所发现的异常行为通知分析控制中心进行集中处理,从而在满足分布式入侵检测的基础上,降低了传统分布式入侵检测系统存在的传输负荷重、效率低和鲁棒性差等问题; (3)对底层入侵检测模块的设计。首先,将入侵检测工作在负责入侵检测的不同的底层分类器之间进行分工:利用 Snort 系统负责基于数据包

20、内容的分析,开发基于流量分析的系统来完成针对拒绝服务攻击的检测工作,从而缓解单一类型分类器在检测不同入侵时存在的分析能力不足的问题;其次,对不同分类器所产生的原始报警进行格式归一化并进行二次分析,根据所制定的规则合并描述同一入侵事件的报警,从而降低报警冗余; (4)实现了一个分布式入侵检测原型系统。随着计算机技术和网络技术的不断发展,网络信息安全问题越来越引起人们的重视,传统的入侵检测技术已经不能很好满足分布式入侵检测的要求,分布式入侵检测逐渐成为入侵检测领域的研究热点。 本文首先对网络安全技术发展现状进行了调研,在分析现有入侵检测技术存在问题的基础上,结合对分布式入侵检测的认识,研究分布式入

21、侵检测的整体框架和检测分析模式,就其中所涉及到主要关键技术进行提出解决方案,并设计实现了一个基于 Snort 的分布式入侵检测原型系统。本文的主要工作如下: (1)对当前入侵检测技术的发展现状进行了调研,分析了不同类型分布式入侵检测系统的特点,在研究分布式入侵检测的技术要求的基础上提出分布式入侵检测系统的设计目标; (2)设计了一种改进的分布式入侵检测模式,让底层节点同时负责数据的采集和分析,将所发现的异常行为通知分析控制中心进行集中处理,从而在满足分布式入侵检测的基础上,降低了传统分布式入侵检测系统存在的传输负荷重、效率低和鲁棒性差等问题; (3)对底层入侵检测模块的设计。首先,将入侵检测工

22、作在负责入侵检测的不同的底层分类器之间进行分工:利用 Snort 系统负责基于数据包内容的分析,开发基于流量分析的系统来完成针对拒绝服务攻击的检测工作,从而缓解单一类型分类器在检测不同入侵时存在的分析能力不足的问题;其次,对不同分类器所产生的原始报警进行格式归一化并进行二次分析,根据所制定的规则合并描述同一入侵事件的报警,从而降低报警冗余; (4)实现了一个分布式入侵检测原型系统。随着计算机技术和网络技术的不断发展,网络信息安全问题越来越引起人们的重视,传统的入侵检测技术已经不能很好满足分布式入侵检测的要求,分布式入侵检测逐渐成为入侵检测领域的研究热点。 本文首先对网络安全技术发展现状进行了调

23、研,在分析现有入侵检测技术存在问题的基础上,结合对分布式入侵检测的认识,研究分布式入侵检测的整体框架和检测分析模式,就其中所涉及到主要关键技术进行提出解决方案,并设计实现了一个基于 Snort 的分布式入侵检测原型系统。本文的主要工作如下: (1)对当前入侵检测技术的发展现状进行了调研,分析了不同类型分布式入侵检测系统的特点,在研究分布式入侵检测的技术要求的基础上提出分布式入侵检测系统的设计目标; (2)设计了一种改进的分布式入侵检测模式,让底层节点同时负责数据的采集和分析,将所发现的异常行为通知分析控制中心进行集中处理,从而在满足分布式入侵检测的基础上,降低了传统分布式入侵检测系统存在的传输

24、负荷重、效率低和鲁棒性差等问题; (3)对底层入侵检测模块的设计。首先,将入侵检测工作在负责入侵检测的不同的底层分类器之间进行分工:利用 Snort 系统负责基于数据包内容的分析,开发基于流量分析的系统来完成针对拒绝服务攻击的检测工作,从而缓解单一类型分类器在检测不同入侵时存在的分析能力不足的问题;其次,对不同分类器所产生的原始报警进行格式归一化并进行二次分析,根据所制定的规则合并描述同一入侵事件的报警,从而降低报警冗余; (4)实现了一个分布式入侵检测原型系统。特别提醒 :正文内容由 PDF 文件转码生成,如您电脑未有相应转换码,则无法显示正文内容,请您下载相应软件,下载地址为 http:/

25、 。如还不能显示,可以联系我 q q 1627550258 ,提供原格式文档。“垐垯櫃 换烫梯葺铑?endstreamendobj2x 滌?U 閩 AZ箾 FTP 鈦X 飼?狛P? 燚?琯嫼 b?袍*甒?颙嫯?4)=r 宵?i?j 彺帖 B3 锝檡骹笪 yLrQ#?0 鯖 l 壛枒l 壛枒 l 壛枒 l 壛枒 l 壛枒 l 壛枒 l 壛枒 l 壛枒 l 壛枒 l 壛枒 l 壛枒 l 壛渓?擗#?“?# 綫 G 刿#K 芿$?7. 耟?Wa 癳$Fb 癳$Fb 癳$Fb 癳$Fb 癳$Fb 癳$Fb 癳$Fb 癳$Fb癳$Fb 癳$Fb 癳$Fb 癳$Fb 癳$Fb 癳$Fb 癳$Fb 皗 E|?pDb 癳$Fb 癳$Fb癳$Fb 癳$Fb 癳$Fb 癳$Fb 癳$Fb 癳$Fb 癳$Fb 癳$Fb 癳$Fb 癳$Fb 癳$Fb 癳$Fb 癳$F?責鯻 0 橔 C,f 薍秾腵薍秾腵薍秾腵薍秾腵薍秾腵薍秾腵薍秾腵薍秾腵薍秾腵薍秾腵薍秾腵薍秾腵薍秾腵薍秾腵薍秾腵秾腵薍秾腵%?秾腵薍秾腵薍秾腵薍秾腵薍秾腵薍

本站链接:文库   一言   我酷   合作


客服QQ:2549714901微博号:道客多多官方知乎号:道客多多

经营许可证编号: 粤ICP备2021046453号世界地图

道客多多©版权所有2020-2025营业执照举报