资源描述:
《局域网安全的攻防测试与分析》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、目录第一章绪论-1-1.1.什么是局域网-1-1.2.局域网的现有拓扑结构-1-1.2.1.星型结构-1-1.2.2.环型结构-2-1.2.3.总线型结构-2-1.2.4.混合型拓扑结构-3-1.3.什么是内网-3-1.3.1.内网与外网的区别-3-1.3.2.如何检测公网和内网-3-第二章测试局域网网络攻击的手段-5-2.1局域网网络技术的分类-5-2.2Snort简介-5-2.3SNORT警报检测及输出-6-2.3.1检测引擎-6-2.32预处理器-7-2.3.3检测结果的输出-8-第三章局域网策略分析工具的研究-9-3.1策略分析的意义-9-3.
2、2警报关联的框架结构-9-3.2.1理论基础-10-第四章攻击的测试与分析-20-第五章 总结-26-参考文献-27-致谢-28-插图清单图3-1攻击策略示例-9-图3-2系统框架图-15-图3-3Agent警报获取流程图-15-图3-4Agent应答请求流程-16-图3-5TIAA警报请求流程-17-图3-6TIAA接收警报流程-18-图3-7分析效果图-19-图4-8攻击顺序示例1-23-图4-9示例2-24-图4-10阻止IP攻击的攻击策略示例-25-摘要随着计算机网络的不断发展和普及,计算机网络带来了无穷的资源,但随之而来的网络安全问题也显得尤
3、为重要,局域网内的安全问题引起了我们的重视,局域网内网的安全隐患给我们带来了许多麻烦,来自网络内部的计算机客户端的安全威胁缺乏必要的安全管理措施,安全威胁较大。未经授权的网络设备或用户就可能通过到局域网的网络设备自动进入网络,形成极大的安全隐患。本文就局域网的安全攻防的检测和分析,是层次化、集成化和智能化的测试和分析系统。采用分布式体系结构,应用集成防卫的理论和技术,建立策略数据库,提供智能的检测和分析机制,通过对信息数据的统计分析,实现对完了安全的综合管理。本文主要对IPv6局域网攻防原理、分类、危害进行阐述,再对两种具体的攻击:扫描攻击和阻止IP攻
4、击,进行了原理分析,然后设计并实现两个Snort预处理器分别对着两种攻击进行攻击检测分析。本文使用一种实时警报分析框架(实时TIAA系统)通过预先学习的关联关系对Snort产生的警报进行匹配和关联,从而在海量警报中找到属于同一攻击序列的警报,并显示图形化分析结果。关键词:LAN;攻击;数据库;TIAA系统;SnortAbstractWiththecontinuousdevelopmentofcomputernetworksandthepopularityofcomputernetworksbringsendlessresources,buttheatt
5、endantproblemofnetworksecurityisparticularlyimportant,LANsecurityissuesbroughttoourattention,LANnetworksecurityrisksbroughtusalotoftrouble,fromtheclientcomputerwithinthenetworksecuritythreatslackthenecessarysafetymeasures,security,agreaterthreat.Unauthorizednetworkdevicesortheus
6、ermaybethroughtotheLANnetworkdevicesautomaticallyenterthenetwork,formingagreatsecurityrisk.Inthispaper,LANsecuritydetectionandanalysisofattackanddefense,ishierarchical,integratedandintelligentdetectionandanalysissystem.Adistributedarchitecture,applicationintegrationtheoryanddefe
7、nsetechnology,apolicydatabase,providingintelligentmechanismsfordetectionandanalysis,informationdatathroughstatisticalanalysis,toachievetheintegratedmanagementofoversafety.ThispaperfocusesonIPv6LANoffensiveanddefensiveprinciples,classification,hazardsdescribed,andthenontwospecifi
8、cattacks:IPscanattacksandpreventattacks,carried