个人入侵检测系统的实现

上传人:mg****85 文档编号:34633103 上传时间:2018-02-26 格式:DOC 页数:27 大小:244.50KB
返回 下载 相关 举报
个人入侵检测系统的实现_第1页
第1页 / 共27页
个人入侵检测系统的实现_第2页
第2页 / 共27页
个人入侵检测系统的实现_第3页
第3页 / 共27页
个人入侵检测系统的实现_第4页
第4页 / 共27页
个人入侵检测系统的实现_第5页
第5页 / 共27页
点击查看更多>>
资源描述

《个人入侵检测系统的实现》由会员分享,可在线阅读,更多相关《个人入侵检测系统的实现(27页珍藏版)》请在金锄头文库上搜索。

1、个人入侵检测系统的实现摘 要入侵检测系统(IDS)可以对系统或网络资源进行实时检测,及时发现闯入系统或网络的入侵者,也可预防合法用户对资源的误操作。本论文从入侵检测的基本理论和入侵检测中的关键技术出发,主要研究了一个简单的基于网络的windows平台上的个人入侵检测系统的实现(PIDS, Personal Intrusion Detection System)。论文首先分析了当前网络的安全现状,介绍了入侵检测技术的历史以及当前入侵检测系统的关键理论。分析了Windows的网络体系结构以及开发工具Winpcap的数据包捕获和过滤的结构。最后在Winpcap系统环境下实现本系统设计。本系统采用异常

2、检测技术,通过Winpcap截取实时数据包,同时从截获的IP包中提取出概述性事件信息并传送给入侵检测模块,采用量化分析的方法对信息进行分析。系统在实际测试中表明对于具有量化特性的网络入侵具有较好的检测能力。最后归纳出系统现阶段存在的问题和改进意见,并根据系统的功能提出了后续开发方向。关键词:网络安全;入侵检测;数据包捕获;PIDSImplementation of Personal Intrusion Detection SystemAbstractThe Intrusion Detection System (IDS) can detect the system or the network

3、 resources on the real-time, discover the intruder who intends to enter into a system or a network without warrant in time and prevent users from wrong operation. Based on the basic theory of the intrusion detection and the core technology of intrusion detection, a way of the realization of a simple

4、 Personal Intrusion Detection System (PIDS), which based on Windows platform, is well researched. The current security status of the network is analyzed firstly, and then the history of intrusion detection technology and the current core theory of the intrusion detection system are introduced. At la

5、st, the network architecture on Windows as well as the structure of capturing and filtering data packets by Winpcap, a tool on development is introduced. After that, the system is realized under the Winpcap system environment. The abnormal detection technology is used in the system. After catching d

6、ata packets with Winpcap in real-time, extracting probabilistic information about events from the intercepted IP packets and sending them to the intrusion detection module, information is analyzed by method of quantitative analysis. In actual system testing, the system shows a good ability on detect

7、ing the quantitative characteristics of network intrusion. Finally, the existed problems and our suggestion during this stage is summed up and according to the function of the system, the proposition is given about the future direction.Keywords: Network security, Intrusion detection, Package catchin

8、g, PIDS目 录论文总页数:24 页1 引言 .11.1 网络安全概述 .11.1.1 网络安全问题的产生 .11.1.2 网络信息系统面临的安全威胁 .11.1.3 对网络个人主机的攻击 .21.2 入侵检测技术及其历史 .31.2.1 入侵检测(IDS)概念 .31.2.2 入侵检测系统的分类 .41.2.3 入侵检测模型 .51.2.4 入侵检测过程分析 .61.2.5 入侵检测的发展历史 .61.3 个人入侵检测系统的定义 .71.4 系统研究的意义和方法 .72 个人入侵检测系统的设计 .72.1 数据包捕获模块 .72.2 数据解析模块 .112.3 数据分析模块 .122.4 分析结果记录 .132.5 报警处理模块 .133 个人入侵检测系统的实现 .133.1 系统的总体结构 .133.2 数据包捕获模块实现 .143.3 解码数据包模块实现 .153.4 分析数据包模块实现 .163.5 分析结果记录并告警 .20

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 生活休闲 > 科普知识

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号