网络入侵检测系统中相关技术的分析与研究本科毕业论文.doc
《网络入侵检测系统中相关技术的分析与研究本科毕业论文.doc》由会员分享,可在线阅读,更多相关《网络入侵检测系统中相关技术的分析与研究本科毕业论文.doc(32页珍藏版)》请在三一办公上搜索。
1、网络入侵检测系统中相关技术的分析与研究摘要:当今社会随着信息时代的到来,计算机网络已经逐步成为各行各业的必备性基础设施,丰富的网络信息资源给用户们带来了极大的方便,但同时也给用户带来了极大地安全隐患。网络安全也成为一个了全民关注的热点话题。关于这方面的研究己经成为当今信息技术领域中的一个重要的组成部分。 目前,从传统的网络安全技术可以分为动态安全技术和静态安全技术。静态安全技术通过人工设定各种访问规则,来限定对目标的访问,以此达到保护系统、抵御入侵的目的。路由器访问控制列表(ACL)和防火墙(Firewall)都是这类技术的代表;动态安全技术通过对系统的主动监测、分析和响应手段来保障系统的安全
2、性。主要动态安全技术包括,入侵检测、在线分线分析、安全漏洞扫描和入侵响应等。网络入侵检测技术:从字面意思来看,就是对网络入侵的监控和防范。它通过对计算机系统和计算机网络中的关键点收集采集信息并对其进行分析,从中发现系统或网络中是否有被攻击的迹象和违反安全策略的行为。入侵检测是一种结合硬件和软件的网络入侵检测系统。他和其他安全产品有很大的差异,数据更智能化的入侵检测系统,他能得到分析并得出有效的结果。一个成功的入侵检测系统不但能使系统管理员时刻了解网络系统的任何改变,而且能给网络扩安全策略的制定提供参考。本论文首先总结了近些年来,网络入侵检测技术的在国内外的发展现状,分析概括了各种技术的优点与不
3、足。力图在此基础上,提出综合运用这些己有成果,来取得获取更优秀的网络入侵检测的方案。关键词:网络安全 入侵检测 防火墙 人工智能 SNORT NETWORK INTRUSION DETECTION SYSTEM IN THE ANALYSIS AND RESEARCH OF RELEVANT TECHNOLOGYAbstract:With the advent of the information age of todays society, the computer network has gradually become an essential infrastructure indust
4、ries, a rich network of information resources to the user who has brought great convenience, but also gives users a greatly security risks. Network security has become a hot topic of universal concern. Research in this regard has become todays information technology sector is an important component
5、of.Currently, from the traditional network security technologies can be divided into static and dynamic security technology security technology. Static security technology through artificial setting various access rules to limit access to the target in order to protect the system against invading pu
6、rposes. Router access control list (ACL) and firewall (Firewall) are representative of such technologies; dynamic security technology system through active monitoring, analysis and response means to protect the security of the system. The main dynamic security technologies, including intrusion detec
7、tion, on-line sub-line analysis, vulnerability scanning and intrusion response and so on.Network Intrusion Detection Technology: From the literal meaning, is the network intrusion monitoring and prevention. It is through the computer systems and computer networks to collect the key points and analyz
8、e the information collected, and found a system or network for signs of attack and violation of security policy behavior. Intrusion detection is a combination of hardware and software, network intrusion detection system. He and other security products are very different, the data is more intelligent
9、 intrusion detection system, he can get analyze and draw valid results. A successful intrusion detection system not only enables system administrators to keep abreast of any changes in the network system, and give the development of network security policies expanded to provide a reference.This pape
10、r first summarizes the recent years, network intrusion detection technologies in the development status at home and abroad, analysis summarizes the advantages and disadvantages of various techniques. On this basis, trying to put forward the integrated use of these has been fruitful, to get better ac
11、cess to the network intrusion detection program.Key words:Network Security;Intrusion Detection ;Artificial Intelligence;Firewall;Snort 目录1绪论11.1研究的目的与意义11.2入侵检测技术的发展阶段11.3 国内研究现状21.4 论文结构42 入侵检测52.1入侵和入侵检测52.2入侵检测系统的分类63 网络入侵检测系统(SNORT)研究83.1 SNORT特点83.2 SNORT的体系结构93.3 SNORT流程概要分析93.4 SNORT的规则结构154
12、SNORT的安装与测试164.1 安装Snort164.2 配置snort规则204.3 利用Snort检测ping攻击214.4 利用Snort检测Superscan扫描214.5 用SQL SEVER 2000存储数据224.6 使用ACID查看数据库的内容235 总结25结束语26参考文献27致谢281绪论1.1研究的目的与意义随着信息时代的到来,网络飞速发展,网络的使用已经深入到了各行各业,我们的生活已经离不开电脑,离不开网络。社会的经济,商业,军事等领域也离不开网络的覆盖。如今信息技术的发展已经越来越受到各国政府的重视。由此而演发出的网络安全问题也越来越受到大家的重视。如今网络黑客横
13、行,更使得网络入技术的开发与发展显得尤为重要。而传统的网络防火墙等技术已经不能够完善的保障网络的安全,新的网络入侵技术研究呼之欲出。图1.1 防火墙部署1.2入侵检测技术的发展阶段第一阶段(20世纪80年代):主要是主机日志分析和模式匹配技术研究,推出的IDES(Intrusion Detection Expert System,入侵检测专家系统)、DIDS(Distributed Intrusion Detection System,分布式入侵检测系统)、NSM(Network Security Monitor,网络安全监控系统)等基本上都是实验室系统 。第二阶段(20世纪90年代):代表性
14、产品有早期的ISS RealSecure(v6.0之前)、Cisco(1998年收购Wheel Group获得)、Snort(2000年开发代码并免费)等。目前Snort是最为受欢迎的一种。第三阶段(20世纪90年代后期)代表性产品有NetworkICE(2001年并入ISS)、安氏LinkTrustNetworkDefender(v6.6)、NFR(第二版)等。出现了二十多年的入侵技术检测,已经从有线IDS发展到无线IDS,并出现了IPS(Intrusion Prevention System,入侵防御系统)。1.3 国内研究现状网络入侵检测的研究在我国发展时间不长,但成果明显。北京启明星辰
15、信息技术有限公司,天阗入侵检测是千兆IDS设备。同样绿盟公司的冰之眼IDS也是国内很有实力的IDS产品1.启明星晨天阗IDS:天阗系列是国内规模最大的IDS产品商启明星辰公司研发的。图1.2天阗网络探测引擎功能架构图图1.3天阗控制中心功能架构图2.中联绿盟IDS:目前有NIDS-100和NIDS-1000两种型号,分别对应百兆网络环境和千兆网络环境。图1.4冰之眼中央控制台图1.5冰之眼结构图如图1.5所示。是冰之眼的结构图,冰之眼的探测器端做了很多工作,新版本中加入了一些国内IDS产品所没有,或者还没有实现的新功能。例如协议识别、协议异常检测。1.4论文结构本论文共设四章,第一章是绪论。第
16、二章介绍了入侵检测。第三章是论文的重点内容,网络入侵检测系统(SNORT)研究。论文的最后一章是SNORT的安装与测试。2 入侵检测2.1入侵和入侵检测2.1.1入侵目前,在网络安全领域对入侵普遍使用的定义是:入侵职位卸货危害网络资源的完整性。机密性和可用性的行为集合。入侵检测技术即使在计算机网络系统中发现并报告包括入侵等各种违反安全策略的技术入侵时只是一个分类问题,也就是针对各种主机日志、网络数据包等审计数据进行分类,以发现那些数据是正常的(代表正常用户行为),那些数据是异常的(代表异常用户行为)。2.1.2入侵检测网络入侵检测技术分为基于异常和基于误用的两种。基于异常的入侵检测系统,它的基
17、本思想是,概括了一般的普通意义上的所有合法行为。通过建造一个拥有所有网络上的的合法行为的模型,从而获得一个具有全部合法行为的特征的模型。在用户自己检测过程中,通过计算对比,凡是不符合这个模型的行为,都将被判定为入侵行为,并及时做出警报。这种类型的入侵检测系统的长处是,能够辨认出网络上新型的攻击行为,从理论上来说他是可以检测出所有攻击行为的。但是实际操作中复杂的网络拓扑,多样的网络协议,对这些正常行为很难做出准确、详尽、全面的叙述,所以理想中完美的模型几乎是不存在的。正是如此,基于异常的入侵检测技术,大多都存在误报率较高的缺陷,很可能将正常行为识别成入侵而做出反应。与基于异常的入侵检测系统基本思
18、路相反。Snort是基于误用的入侵检测系统的代表。这类系统含有已知的攻击签名数据库中的所有数据,使用模式识别方法来进行检测。为了获得所需要的模式,在检测到第一对数据时进行分析,以便进行预处理,然后将该模式与数据库中的签名进行对比来识别攻击,一旦发现相同则判断为入侵并发出相应的警报。能够识别所有己知的攻击是这种类型的入侵检测系统的优势所在。在用户使用过程中,检测了一段时间后,基于误用的入侵检测系统中的误报率可以到达非常低的水平。但是有些黑客会展开威胁性极高的攻击,比如利用零日漏洞的方式。对于一些数据库中不存在的,新颖的签名,基于无用的入侵检测系统便无法处理,这就是此种系统的缺陷所在。此外随着数据
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 入侵 检测 系统 相关 技术 分析 研究 本科毕业 论文
链接地址:https://www.31ppt.com/p-3991474.html