毕业论文——网络入侵检测系统Snort研究.docx
上传人:王子****青蛙 上传时间:2024-09-13 格式:DOCX 页数:20 大小:1.5MB 金币:10 举报 版权申诉
预览加载中,请您耐心等待几秒...

毕业论文——网络入侵检测系统Snort研究.docx

毕业论文——网络入侵检测系统Snort研究.docx

预览

免费试读已结束,剩余 10 页请下载文档后查看

10 金币

下载此文档

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

本科毕业论文二〇一一年五月摘要互联网络的蓬勃发展给人们的工作生活带来极大的便利,然而,随着现代化网络应用的普及,伴随而来的网络不安全因素也给网络信息安全带来了严峻挑战,传统的网络安全技术已经很难对付这些日益严重的安全威胁,所以我们就有必要去开发专门的工具去避免这些不安全因素的攻击,而入侵检测技术便可以作为一种很重要的技术为我们所用。入侵检测是网络安全领域中一个较新的课题,检测引擎作为入侵检测系统的核心模块,其检测速度快慢直接影响网络入侵检测系统的效率,模式匹配是入侵检测系统的重要检测方法,其性能对入侵检测系统至关重要。入侵检测系统按照数据分析模式来分,可以分为异常入侵检测和误用入侵检测,对于当前基于模式匹配的误用入侵检测系统来说,入侵检测的检测效率主要体现在模式匹配的速度,好的模式匹配算法是提高入侵检测速度的关键所在。本论文首先介绍研究了网络入侵检测的概况,然后深入的研究了snort的详细信息,包括其特点,结构和其检测流程等,论文较重点的配置了snort在windows下的工作环境,做了简单的实验,来展现snort的DOS下的工作过程和与php,acid等可图形显示下的数据浏览与操作。关键词:网络安全;snort;入侵检测;模式匹配ABSTRACTTherapiddevelopmentoftheInternetbringsgreatconveniencetopeople'sworkandlivebutasthepopularityofmodernnetwork,thenetworkattendantinsecurityalsobringstotheinformationsecuritychallenges,thetraditionalnetworksecuritytechnologyhasdifficultytodealwiththeseincreasinglyserioussecuritythreat,soitisnecessarytodevelopspecialtoolstoavoidtheinsecurityoftheattack,andintrusiondetectiontechnologiescanbeaveryimportanttechnologyworkforus.Networksecurityintrusiondetectionisarelativelynewsubject,TheengineoftestingisthecoremoduleoftheIntrusionDetectionSystem,andthedetectionrateofspeeddirectlyaffectstheefficiencyofnetworkintrusiondetectionsystems.Patternmatchingintrusiondetectionsystemisanimportantdetectionmethodandtheperformanceofintrusiondetectionsystemisessential.Thispaperfirstintroducesthestudythegeneralnetworkintrusiondetection,Thenasnortofthoroughresearchinformation,includingitscharacteristics,structureandthedetectionprocess,andsoon,ThepaperisthefocusoftheconfigurationsnortunderWindowsworkenvironment,toasimpleexperiment,ToshowtheworkundertheDOSsnortwithPHP,processandacid,underthegraphicdisplaydatabrowsingwithoperation.KEYWORDS:Networksecurity;Snort;Intrusiondetection;Patternmatching目录TOC\o"1-3"\h\uHYPERLINK\l"_Toc29637"1绪论PAGEREF_Toc296371HYPERLINK\l"_Toc20698"研究的目的与意义PAGEREF_Toc206981HYPERLINK\l"_Toc9675"入侵检测技术的不足与发展趋势PAGEREF_Toc96752HYPERLINK\l"_Toc5464"2入侵检测系统概述PAGEREF_Toc54644HYPERLINK\l"_Toc8898"入侵检测系统的概述