基于模式匹配和协议分析的入侵检测系统研究

被引:0
作者
冉占军
机构
[1] 西安理工大学
关键词
入侵检测; 模式匹配; 协议分析;
D O I
暂无
年度学位
2008
学位类型
硕士
导师
摘要
入侵检测作为一种主动的安全防护手段,为主机和网络提供了动态的安全保障。它不仅检测来自外部的入侵行为,同时也对内部的未授权活动进行监督。利用网络协议的高度规则性,采用协议分析的方法,结合优秀的模式匹配算法,能较好地解决当前入侵检测系统中准确性与实时性之间的矛盾。 首先,本文在研究现有入侵检测技术国内外发展现状及发展方向的基础上,将误用检测和异常检测两种方法相结合,提出模式匹配和协议分析技术相结合的思想,相对于传统的模式匹配检测技术,有效的减少了匹配检测的计算量、误报率和漏报率。其次,在深入研究入侵检测系统常用的BM模式匹配方法的基础上,提出了改进的模式匹配算法,提高了匹配效率。将新一代的协议分析方法应用到网络入侵检测系统(NIDS)中,给出了基于模式匹配和协议分析的网络入侵检测系统模型。本系统通过Winpcap实现了数据包的高效捕获,引入预处理模块解决协议解码、数据包分片重组、数据流分段重组问题,详述了基于Snort的规则解析,对基于Snort的规则划分和规则链表的生成进行了改进,在协议分析模块详细地探讨了IP、TCP、UDP协议的分析过程。在响应模块给出了被动响应和断开TCP连接、发送ICMP报文等主动响应两种响应方式。测试结果表明了模型的可行性和高效性。
引用
收藏
页数:70
共 33 条
[1]
基于特征的入侵检测系统的评估新方法 [J].
孙美凤 ;
龚俭 ;
杨望 .
通信学报, 2007, (11) :6-14
[2]
一种基于成本的入侵检测系统评估决策树分析方法.[J].王春艳;.电脑知识与技术(学术交流).2007, 10
[3]
入侵检测系统的产生过程及发展方向 [J].
路录 .
科技情报开发与经济, 2007, (06) :215-216+218
[4]
高速网络环境中入侵检测技术探讨 [J].
庄绪春 ;
孟相如 ;
韩仲祥 .
信息与电子工程, 2006, (04) :288-291
[5]
分布式高速网络入侵防御系统研究 [J].
康晓宁 ;
蒋东兴 ;
张承 ;
刘启新 ;
周霖 ;
吴海燕 .
小型微型计算机系统, 2005, (11)
[6]
一种基于Agent的自适应的分布式入侵检测系统 [J].
王晋 ;
李德全 ;
冯登国 .
计算机研究与发展, 2005, (11) :1934-1939
[7]
一种新的基于协议树的入侵检测系统的设计 [J].
侯方明 ;
李大兴 .
计算机应用研究, 2005, (07) :150-152
[8]
基于协议分析状态机的入侵检测系统 [J].
蔡罡 ;
冯辉宗 .
重庆邮电学院学报(自然科学版), 2005, (01) :97-101
[9]
用决策树改进基于协议分析的入侵检测技术 [J].
李亮 ;
李汉菊 ;
黎明 .
华中科技大学学报(自然科学版), 2004, (12) :37-39
[10]
入侵检测产品市场扫描 [J].
周国民 .
网络安全技术与应用, 2004, (05) :64-67