欢迎来到天天文库
浏览记录
ID:11422417
大小:966.50 KB
页数:67页
时间:2018-07-11
《本科毕业设计-linux网络入侵检测系统设计与实现》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、班级06035学号06035005本科毕业设计(论文)Linux网络入侵检测系统设计与实现——非法数据包的检测与分析学院经济管理学院 专业电子商务 学生姓名李贞飞 指导教师姓名温浩宇 摘要伴随着网络的迅速扩张,电子商务也如火如荼地发展。然而,网络安全事件却时有发生,给电子商务经济的带来了很大的损失,电子商务要想持续高速地发展下去,必须首先解决网络安全问题。而入侵检测技术作为网络安全技术的一个重要方面,它的发展必将推动电子商务的前进。网络入侵检测系统是入侵检测系统的一个重要的分类,它能够提供实时的网络检测与响应。本论文介绍了入
2、侵检测系统及其检测原理,并在此基础上,采用模块化设计思想,设计并实现了一个网络入侵检测系统。本论文详细介绍了入侵检测系统的几大功能模块的实现过程。在入侵事件检测模块中,本软件采用了一种基于协议分析的规则匹配的方法,对简单的模式匹配法做了改进,极大的提高了系统的效率。关键词:网络安全入侵检测系统BPF过滤器网络协议规则匹配AbstractWiththerapidexpansionoftheinternet,theelectroniccommerceisalsodevelopinglikearagingfire.Butthenetwork
3、securityeventoccursnowandthen,whichbroughttheverybiglossfortheelectroniccommerceeconomy.Electronicbusinesshashadtosolvethenetworksecurityproblemfirsttoinsureitscontinuingrapidlydeveloping.Intrusiondetectiontechnologytakesanimportantaspectofthenetworksecuritytechnology.I
4、tsdevelopmentwillcertainlyimpeltheelectroniccommerceadvance.NIDS(NetworkIntrusionDetectionSystem)isoneimportantclassificationofIntrusionDetectionSystem.NIDScanprovideareal-timenetworkdetectionandresponse.ThispapergivesanintroductionoftheIntrusionDetectionSystemanditsdet
5、ectingprinciple,anduponthisfoundation,weusethemodulardesignthought,designandrealizeaNetworkIntrusionDetectionSystem.ThispapergivesdetailsoftherealizationprocessofNetworkIntrusionDetectionSystem’sseveralfunctionmodules.Intheintrusioneventdetectionmodule,weadoptanapproach
6、ofrule-matchingbasedonprotocolanalysis,whichhasmadeanimprovementtothesimplepattern-matchingapproach,andenormouslyenhancedtheefficiencyofsystem.Keywords:networksecurityIDS(IntrusionDetectionSystem)BPFfilternetworkprotocolrule-matching目录目录第一章绪论11.1论文的背景及意义11.1.1问题的提出11.1.
7、2设计的意义21.2国内外发展现状21.2.1发展现状21.2.2主要产品31.3论文结构4第二章入侵检测系统及检测原理概述52.1入侵检测的产生及其定义52.1.1入侵检测产生原因52.1.2入侵检测的定义62.1.3入侵检测系统的作用62.2入侵检测系统的分类62.2.1主机入侵检测系统HIDS62.2.2网络入侵检测系统NIDS72.3入侵检测系统的标准化72.3.1入侵检测工作组IDWG82.3.2公共入侵检测框架CIDF82.4入侵检测技术102.4.1异常检测102.4.2误用检测112.5入侵检测的发展方向13第三章LI
8、NUX网络入侵检测系统设计153.1系统设计原理153.2检测器的位置153.3数据源16目录3.4系统的模块设计17第四章网络数据包捕获模块的设计与实现194.1BPF机制194.1.1几种分组捕获机制介绍194.1.
此文档下载收益归作者所有