首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到14条相似文献,搜索用时 772 毫秒
1.
基于Snort的网络安全管理平台入侵检测技术研究   总被引:1,自引:0,他引:1  
运用轻量级入侵监测系统Snort入侵检测技术,讨论开放源代码功能强大的网络入侵检测系统Snort的报警机制和原理,及运用Unix套接字技术的服务器端接收报警信息的实现方法.讨论在网络安全管理平台中Snort入侵检测技术应用的集成方法和技术,给出在网络通信中采用对称加密,提高网络安全管理平台中入侵检测技术的效率和安全性的办法.  相似文献   

2.
针对当前越来越严重的网络入侵问题,本文设计了一个Linux下基于Snort的入侵检测系统。首先分析了入侵检测的原理,比较了特征比对与异常检测的优缺点;然后研究了Snort进行入侵检测的原理,并提出了一个入侵检测系统的设计方案;最后对本系统的优化提出了几点建议。  相似文献   

3.
针对现有入侵检测系统仔在的不足,研究了基于网络和误用的入侵检测系统Snort,提出了基于机器学习的Snort系统方案.使Snort不仅能通过模式匹配的方式检测到一些已知的攻击,还能通过自我学习检测到未知的攻击.  相似文献   

4.
针对网络入侵检测系统Snort的不足,提出了一种基于数据挖掘技术的二次检测系统模型。该模型是以Snort系统为基础,增加了异常检测挖掘模块、新规则形成模块、二次检验模块等,因此,该系统可以实现实时更新入侵行为规则库,提高系统的检测速度以及大幅地减低Snort系统的漏报率与误报率。  相似文献   

5.
Linux平台下网络入侵防御系统的研究与实现   总被引:5,自引:2,他引:3  
针对防火墙和入侵检测系统在网络安全防御上存在的缺陷,本文提出了一个在Linux平台下,基于两层防御机制的网络入侵防御系统.该系统扩展了网关防火墙的入侵检测功能.实现了网关防火墙对攻击的最初防御,增加了入侵检测系统Snort的联动响应功能,Snort对逃避了网关防火墙检测的复杂攻击进行再次防御.实验结果证明,两层防御机制对大规模的蠕虫攻击起到了实时抵制作用.  相似文献   

6.
以Snort入侵检测系统为基础,应用数据挖掘技术在Snort系统中构建了一个异常检测模块,提高了Snort的检测效率.系统通过引入基于Apriori算法的数据挖掘模块,能有效检测网络事务中的一些异常状态,特别对于DOS攻击检测比原来Snort系统有较明显改善,提高了Snort对异常攻击行为的检测能力.实验表明,系统具有较好的效果.  相似文献   

7.
本文分析了跨平台、轻量级的网络入侵检测系统Snort1.8使用的检测引擎的规则语法,说明了Snort1.8如何合理组织这些规则来描述和解释攻击行为,并通过对Content关键字匹配范围的统计,指出加速和自行扩展Snort1.8的方法。  相似文献   

8.
为了解决集中式网络入侵检测系统无法对网络系统提供更加有效保护的问题,本文分析并设计了一个符合公共入侵检测框架(Common Intrusion Detection Framework,CIDF)的,基于Snort的分布式网络入侵检测系统,并详细介绍了其中的一些关键技术。  相似文献   

9.
论述了目前网络上非常流行的一种轻量级开放源码的入侵检测系统---Bro的工作原理及其系统结构,给出了几个策略脚本编写实例,并对Bro和Snort这两个开放源码的入侵检测系统进行了简单的比较.  相似文献   

10.
随着网络安全问题的日益严峻,入侵检测系统Snort凭借其自身特点能有效地弥补传统安全保护措施的不足,己成为计算机与网络安全的重要组成部分.模式匹配算法是基于特征匹配入侵检测系统中的核心算法,模式匹配的效率决定这类入侵检测系统的性能.文章首先详细阐述了入侵检测系统Snort的BM模式匹配算法思想,在此基础上提出了一种改进的BM算法,该算法在重复后缀较多的情况下,能有效加快模式匹配的速度,提高入侵检测的效率.  相似文献   

11.
基于Snort的入侵检测系统在校园网中的应用   总被引:1,自引:1,他引:1  
针对校园网中日益增多的网络攻击问题,给出了一种利用Snort2.0实现网络入侵检测的方法,并具体给出了其在校园中的配置及使用方法.该系统功能强大,可以保证校园网络的安全.  相似文献   

12.
Snort是网络安全管理平台中被集成频率较高的一种入侵检测系统,收集Snort的报警信息是实现安全产品集成的前提.提出了一个基于XML(eXtensible Markup Language)数据转换、SSL(Secure Socket Layer)加密、RMI(Remote Method Invocation)传输的Snort报警信息的获取方法,详细介绍了各种技术在Java平台下的具体实现,给出了部分相关实现代码,最后提出了进一步的研究目标.  相似文献   

13.
现有的入侵检测系统缺乏对自身安全性的考虑,且系统配置和调试复杂,严重影响了入侵检测技术的应用与发展.为了加强对系统的安全保护,便于系统部署、配置和调试,采用分层的思想,构造了一种基于Snort的分层入侵检测系统,在系统的传感器和服务器间采用防火墙将主动防御和被动防御进行了结合,并采用OpenSSL组件实现端到端的加密传...  相似文献   

14.
面向网格计算的按需入侵检测模型   总被引:1,自引:0,他引:1  
为了解决分布式入侵检测系统缺乏动态组织敏捷性的问题,提出了适应数据网格的按需入侵检测模型.该模型针对网格计算的动态共享性与多域集成性的特点,基于全局检测服务将入侵检测系统分为安全评估模型、工作流编程服务、数据网格环境与检测资源服务四个部分.通过系统级与节点级重构相结合的方式,保证入侵检测系统全局检测服务失败时,能从节点处获得检测服务支持.研究结果表明,与Snort入侵检测系统相比,在局域网(LAN)和广域网(WAN)的实验条件下,基于该模型的分析引擎Higen的检测时间更少,消耗用户时间更少,提高了网格计算环境下协同检测的敏捷性.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号