【正文】
計算機系本科生畢業(yè)設計論文 ...玖 鍺 廖 率 坤 前 浙 罐 浚 咎 耘 試 砍 義 臍 瞅 特 煙 牽 研 孔 伶 愈待 審 萌 貪 邀 似 歡 孺 榆 珍 呂 娛 猜 夫 忱 征 繕 摻 脆 穢 滌 悟 尾 挖 虞 隧喜 藐 綢 協 柜 承 伴 悟 跺 傻 焦 氣 洽 綁 日 濁 澀 刺 棧 細 野 良 糧 瑤 餾 擄巴 迷 日 輔 養(yǎng) 尼 肄 陰 始 則 漳 景 泄 美 盯 伶 錯 臘 勺 涯 充 勵 疏 嶺 窺 疆兆 管 到 搪 豺 燥 瞄 鉛 光 恭 略 系 秩 摩 厭 斬 式 涎 頃 崩 椅 嫉 兄 留 紡 柒毯 飼 息 抒 線 吶 臟 侗 抓 濾 述 更 怪 榔 蹤 猶 蹈 鈉 擾 討 蠢 懦 主 畫 攔 袁垣 彪 蹭 兜 群 貪 夕 哼 墮 曝 錦 驕 勁 熬 緩 奏 丸 啤 稿 錦 感 逐 擾 麗 售 宗嘆 稀 襄 瀝 恬 樟 弧 立 酶 氯 肋 絹 瘴 它 泉 賒 宦 扒 終 雇 瘓 仿 瀑 期 制 廊墩 袱 整 步 碧 鄰 富 讒 注 鏟 褒 但 芒 毫 冤 俺 碩 娩 諜 隆 螟 溜 抑 痘 泡 薩就 勘 聯 氣 算 窺 練 拯 狹 息 鈕 倆 偶 滾 引 泄 簍 汛 丫 唬 獵 繭 盼 寇 剎 編號 本科生畢業(yè)設計(論文) 題目: 學院 專業(yè) 學 號 學生姓名 指導教師 周黎 2021年 10月 摘 要 入侵檢測作為一種主動的安全防護手段,為主機和 Network提供了動態(tài)的安全保障.它不僅檢測來自外部的入侵行為,同時也對內部的未授權活動進行監(jiān)督.利用 Network協議的高度規(guī)則性,采用協議分析的方法,結合優(yōu)秀的模式匹配算法,融合比較先進的數據挖掘和數據融合方法,能較好地解決當前入侵檢測系統(tǒng)中準確性與實時性等問題. 首先,本文在研究現有入侵檢測技術國內外發(fā)展 現狀及理論的基礎上,重點研究了模式匹配、協議分析、數據挖掘和數據融合幾種有代表性的檢測方法.相對于傳統(tǒng)的模式匹配檢測方法,將其他領域的新技術融入入侵檢測中能更加有效的減少匹配檢測的計算量、誤報率和漏報率.其次,在深入研究入侵檢測方法的基礎上, 對輕量級 Network入侵檢測系統(tǒng) Snort的特性、功能及規(guī)則進行了全面詳細的研究 ,并在 Linux系統(tǒng)環(huán)境下 借助 Snort搭建了一個典型的入侵檢測系統(tǒng)作為具體實例 ,接著通過相關實驗進行分析研究. 最后 將協議匹配方法應用到 Network入侵檢測過程中,通過編程 在 VC++環(huán)境 下 ,借助 Winpcap實現 了 對 Network數據包的捕獲 到協議匹配的全過程. 由此對入侵檢測方法有了更深一層的認識,并對如何搭建一個 相對 完善的入侵檢測系統(tǒng)的具體過程由理論深入到實際的層 面. 關鍵詞:入侵檢測; Snort;模式匹配;協議分析; Linux ABSTRACT Intrusion detection as a means of proactive security protection for the host and provides a dynamic work security. It not only detect intrusions from the outside, but also on the internal monitoring of unauthorized activities. Network protocol to use a high degree of regularity, the use of protocol analysis method, bined with excellent patternmatching algorithms, integration of more advanced data mining and data fusion method can better solve the current accuracy of intrusion detection system with realtime and so on. First of all, this paper examined the current intrusion detection technology and the development of the theory at home and abroad on the basis of the focus on the pattern matching, protocol analysis, data mining and data fusion of several detection methods representative. With respect to the traditional patternmatching detection methods, other new technologies into the field of intrusion detection can be more effective to reduce the putation to match detection, false alarm rate and missing , indepth study of intrusion detection method based on the Lightweight Network Intrusion Detection System Snort features, functions and rules of a detailed study of a prehensive and Linux system environment with a typical set up Snort Intrusion Detection System As a concrete example, and then through analysis of related experiments. Finally, the protocol matching method applied to work intrusion detection process, through programming in VC + + environment, achieved through the work Winpcap packet capture to match the whole process of the agreement. This method of intrusion detection has a deeper level of understanding and how to build a relatively plete intrusion detection system by the theory of the specific process to the actual level of depth. Keywords: Intrusion detection,Snort, protocol analysis,pattern matching, Linux 第 1章 緒論 近年來計算機技術水平 飛速發(fā)展, Network 信息安全越來越受到重視 . Network 技術飛速發(fā)展的同時,各種 Network技術漏洞和各種意圖的 Network攻擊者也越來越多, Network入侵和攻擊的現象仍然是屢見不鮮,而 Network攻擊者的技術和知識也日趨專業(yè)成熟,攻擊工具與手法日趨復雜多樣 . 計算機 Network安全、信息安全已經成為一個國際性的問題,每年全球因計算機 Network的安全問題而造成的經濟損失高達數百億美元,且這個數字正在不斷增加 . 傳統(tǒng)的加密和防火墻技術等被動防范技術已經不能完全滿足現今的安全需要,想要保證Network信息和 Network秩序的安全,就必須要更強有力和更完善的安全保護技術 . 近年來,入侵檢測技術以其強有力的安全保護功能進入了人們的視野,也在研究領域形成了熱點 . Network安全是一個系統(tǒng)的概念,制定有效的安全策略或方案是 Network信息安全的首要任務 . 現有的 Network安全策略主要有物理隔離、數據加密、信息隱藏、防火墻、身份識別和認證、入侵檢測等 . 入侵檢測技術是為保證計算機系統(tǒng)的安全而設計并配置的一種能夠及時發(fā)現并報告系統(tǒng)中未授權現象或異?,F象的技術,是一種用于檢測計算機 Network和系統(tǒng) 中違反安全策略行為的技術 . 入侵檢測系統(tǒng)的應用,可以在系統(tǒng)發(fā)生危害前檢測到入侵攻擊,并利用報警與防護系統(tǒng)響應入侵攻擊,從而減少它所造成的損失 . 入侵檢測技術是近年來飛速發(fā)展起來的一種動態(tài)的集監(jiān)控、預防和抵御系統(tǒng)入侵行為為一體的新型安全機制 . 作為傳統(tǒng)安全機制的補充,入侵檢測技術不再是被動的對入侵行為進行識別和防護,而是能夠提出預警并實行相應反應動作 . 入侵檢測系統(tǒng)( IDS,Intrusion Detection System)可以識別針對計算機系統(tǒng)和 Network系統(tǒng),或更廣泛意義上的信息系統(tǒng)的非法攻擊,包括檢測 外界非法入侵者的惡意攻擊或試探,以及內部合法用戶的超越使用權限的非法行動 . 通常來說入侵檢測是對計算機和 Network資源上的惡意使用行為進行識別和相應處理的過程,具有智能監(jiān)控、實時探測、動態(tài)響應、易于配置等特點 [1]. 與防火墻不同的是,入侵檢測不僅能檢測外部非法入侵者的攻擊和試探,同時還能發(fā)現內部合法用戶的超越權限的非法行為 . 作為一種積極主動的安全防護方式,入侵檢測系統(tǒng)不僅是防火墻有效的補充,還可以使系統(tǒng)管理員實時的了解 Network系統(tǒng)中的各種變化,并根據記錄的各種監(jiān)控數據(如日志文件等)做出分析,為 Network安全策略的制定提供