资源描述:
《入侵检测系统网络数据包》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、浙江科技学院信息与电子工程学院2008届本科毕业设计(论文)摘要随着网络技术的飞速发展,网络安全问题也越来越突出。顺应这一趋势,涌现出了许多的网络安全技术,如网络防火墙、病毒检测、密码技术、身份认证等。但是,即使如此,还是有很多服务器在不能够及时检测的预防的情况下被攻击,导致了巨大的经济损失。这种被动的防御系统显露出技术上很多的不足,于是有人提出了主动的网络安全防御体系,这其中的代表就是网络入侵检测系统。网络入侵检测系统的根本功能就是实时地检测并分析网络的行为,根据分析的结果做出相应的响应。这样就可以及时地检测出网络的非法攻击,提早做出判断,减少损
2、失。网络入侵检测系统的出发点在于其主动性,它不是被动的防御。主动性是入侵检测系统的一大特色,也是其发展迅速并被人们重视的一个重要原因。本文介绍了入侵检测系统的概念、产生、定义及分类。介绍了目前各种常见的网络入侵检测系统,分析了网络入侵检测系统的工作原理。对网络入侵检测系统进行模块化分析,其中,重点介绍了与课题实现相关网络数据包捕获模块、网络协议分析模块和存储模块的设计与实现。关键词:入侵检测系统,网络数据包,网络协议-14-浙江科技学院信息与电子工程学院2008届本科毕业设计(论文)ABSTRACTAsthetechnologyofnetworkd
3、evelopingfast,theproblemofnetworksecurityisemergingdaybyday.Inordertotemporizethistrend,differentkindsofnetworksafetymethodsappear,suchasNetworkFirewall,VirusDetecting,CodeTechnology,idAuthentication,etc.Eventhough,incalculableeconomiclossarecausedbecausemanyserversareattacked
4、withouteffectivedetectinganddefending.Manydeficiencyintechnologyarebasedonthispassivedefendingsystem,thentheactivedefendingsystemcomeoutofthesurfaceandtherepresentativeisNetworkInbreakDetectingSystem.TheUltimatefunctionofthissystemisdetectingandanalysingthenetbehaviorinrealtim
5、eandreacttotheresultofthebehavior.Bythisway,illegalattackcanbepre-detectedandlosscanbeavoided.Theemphasisofthissystemisthepropertyofactive,notpassive.Theactivepropertyisalsothereasonwhilethissystemissohighlyregarded!Thisthesistalkedabouttheconcept,origin,definitionandsortofthe
6、NetworkInbreakDetectingSystem.AlsocommonNetworkInbreakDetectingSystemworkprinciplearementioned.Itanalysesthissysteminmodularlayer,andthestresspointisfocusedondata-packagecapture,thedesignandrealizationofanalyseandstoremodularfornetworkprotocol.Keywords:IntrusionDetectionSystem
7、,data-package,networkprotocol.-14-浙江科技学院信息与电子工程学院2008届本科毕业设计(论文)目录摘要IABSTRACTII第1章引言11.1背景11.2研究内容1第2章入侵检测系统32.1入侵检测系统概述32.1.1入侵检测系统的定义32.1.2入侵检测系统的任务及目的32.2入侵检测系统的分类32.2.1按照控制策略分类32.2.2按照同步技术分类42.2.3按照信息源分类42.2.4按照分析方法分类42.2.5按照响应方式分类42.3主要入侵检测系统介绍52.4入侵检测系统原理6第3章网络入侵检测系统设计83
8、.1系统设计原理83.2系统主要功能要求83.3系统模块化分析93.3.1网络入侵检测系统总体结构93.3.2网络入侵检测