Snort入侵检测系统在军用网络中的应用研究

Snort入侵检测系统在军用网络中的应用研究

论文摘要

随着军队信息化建设的深入发展,军用网络的安全性受到越来越多的关注。本文以某省军区的军用网络为例,详细分析了军用网络面临的风险和所存在的安全隐患,给出了加强军用网络安全的一些对策,提出了使用Snort入侵检测系统防御军用网络的一些不安全因素。入侵检测技术作为主动保护自己免受攻击的一种网络安全技术,是防火墙的合理补充,能够帮助系统对付网络攻击,扩展系统管理员的安全管理能力(包括安全审计、监视、攻击识别和响应),提高信息安全基础结构的完整性。Snort是一个轻量级的网络入侵检测系统,它具有截取网络数据报文,进行网络数据实时分析、报警,以及日志的能力,同时,还具有很好的扩展性和可移植性,其强大的功能和灵活性可以满足多种应用环境的需求。本文针对入侵检测系统做了简单介绍,通过深入研究Snort系统的体系结构各模块功能、工作流程和规则结构,指出了影响Snort系统性能的因素,提出了改进Snort性能的方法:一是采用多线程技术提高系统的检测速度和降低漏检率等;通过采用多线程技术,数据包处理由单线程串行变为多线程并行,使处理速度有了较大提高;二是改进模式匹配算法,减少模式匹配所花费的时间。比较了Snort系统中的经典模式匹配算法AC算法和WM算法的时空性能,提出了改进后的AC-WM算法。通过实验验证,AC-WM算法在匹配效率方面要优于AC算法和WM算法。通过模拟军用网络环境,设计并构建了一个Snort入侵检测系统,给出了Snort入侵检测系统在军用网络中的配置方案、安装使用方法、以及运行和测试方法,并针对当前网络中存在的ARP病毒和木马攻击进行了应用。

论文目录

  • 摘要
  • ABSTRACT
  • 第一章 绪论
  • 1.1 选题背景
  • 1.2 研究意义
  • 1.3 军用网络信息安全现状
  • 1.3.1 军用网络的体系结构
  • 1.3.2 军用网络的风险分析
  • 1.3.3 加强军用网络安全的对策
  • 1.3.4 军用网络入侵检测系统存在的不足
  • 1.4 本文研究内容
  • 1.5 论文的内容安排
  • 第二章 入侵检测简介
  • 2.1 入侵检测概述
  • 2.1.1 入侵检测概念
  • 2.1.2 入侵检测系统及分类
  • 2.1.3 入侵检测技术发展趋势
  • 2.2 Snort简介
  • 2.3 Snort系统构架及主要模块
  • 2.3.1 系统构架
  • 2.3.2 Snort系统主要模块
  • 2.4 Snort系统工作流程
  • 2.5 Snort规则
  • 2.5.1 规则格式
  • 2.5.2 Snort规则语法特点分析
  • 2.6 本章小结
  • 第三章 Snort系统的改进
  • 3.1 Snort性能分析
  • 3.2 提高Snort性能的关键技术
  • 3.2.1 数据包处理
  • 3.2.2 模式匹配算法
  • 3.3 关键技术改进
  • 3.3.1 数据包处理的改进
  • 3.3.2 模式匹配算法的改进
  • 3.4 改进后Snort系统的测试与性能评价
  • 3.4.1 数据包处理改进测试
  • 3.4.2 AC-WM匹配算法测试
  • 3.5 本章小结
  • 第四章 改进后的Snort系统在军用网络中的应用
  • 4.1 军网环境中IDS网络安全策略架构
  • 4.2 模拟实验环境
  • 4.3 Snort系统在军网中的部署
  • 4.3.1 Snort的安装
  • 4.3.2 配置snort.conf文件
  • 4.3.3 日志配置
  • 4.4 安装配置MYSql数据库
  • 4.5 安装配置BASE安全控制台
  • 4.5.1 安装BASE安全控制台
  • 4.5.2 创建BASE数据库表
  • 4.5.3 配置BASE图形模式
  • 4.5.4 加密BASE控制台
  • 4.5.5 运行和测试
  • 4.6 Snort系统在军网中的应用测试
  • 4.6.1 应用背景
  • 4.6.2 Snort对ARP欺骗的检测
  • 4.6.3 Snort对木马攻击的测试
  • 4.7 本章小结
  • 第五章 总结和展望
  • 5.1 本文的主要工作
  • 5.2 下一步工作展望
  • 参考文献
  • 致谢
  • 攻读学位期间主要的研究成果
  • 相关论文文献

    • [1].基于Snort检测端口扫描攻击规则的探讨[J]. 网络空间安全 2020(10)
    • [2].基于Snort的分布式入侵检测系统[J]. 信息系统工程 2015(01)
    • [3].基于Snort的网络入侵防御探究[J]. 信息安全与技术 2015(02)
    • [4].教学环境中snort入侵检测系统的部署[J]. 产业与科技论坛 2015(19)
    • [5].基于Snort的入侵检测系统教学实验设计与实现[J]. 实验室研究与探索 2014(04)
    • [6].基于Snort的入侵检测系统研究[J]. 科技情报开发与经济 2013(09)
    • [7].基于统计阈值的Snort规则集动态产生的设计与实现[J]. 计算机与现代化 2012(02)
    • [8].基于Snort入侵检测系统的改进优化[J]. 海南大学学报(自然科学版) 2012(04)
    • [9].一种改进的Snort系统模型[J]. 电脑知识与技术 2011(13)
    • [10].一种基于数据挖掘的Snort系统的设计与应用[J]. 集美大学学报(自然科学版) 2011(05)
    • [11].Snort技术在校园网安全防御中的应用[J]. 企业家天地下半月刊(理论版) 2010(02)
    • [12].浅谈开发snort规则的方法[J]. 信息与电脑(理论版) 2010(10)
    • [13].Snort检测引擎的优化研究[J]. 电脑知识与技术 2010(36)
    • [14].Snort的高效规则匹配算法的研究[J]. 辽宁师专学报(自然科学版) 2009(01)
    • [15].Snort技术在分布式入侵检测系统中的应用研究[J]. 安徽电子信息职业技术学院学报 2009(04)
    • [16].Snort规则的分析与实现[J]. 计算机安全 2009(09)
    • [17].入侵检测系统Snort工作原理简析[J]. 电脑知识与技术 2009(25)
    • [18].Snort产生漏报原因分析[J]. 才智 2009(28)
    • [19].基于Snort的入侵检测系统安全性研究[J]. 计算机科学 2008(04)
    • [20].基于Snort的入侵检测系统的研究[J]. 电脑知识与技术 2008(18)
    • [21].基于Snort的主动式入侵检测系统的研究[J]. 电脑知识与技术 2018(19)
    • [22].基于Snort入侵检测系统的改进研究及其应用[J]. 电脑编程技巧与维护 2015(11)
    • [23].基于Snort的网络入侵检测系统的研究与设计[J]. 电脑开发与应用 2012(02)
    • [24].基于Snort传感器的分布式入侵检测系统在校园网络中的实验测试[J]. 广西科学院学报 2012(02)
    • [25].基于木马通信协议分析的Snort规则的制定[J]. 电脑编程技巧与维护 2012(22)
    • [26].基于Snort的分布式入侵检测系统的研究与设计[J]. 煤炭技术 2011(09)
    • [27].基于Snort实验平台的信息安全课程实践教学改革的探讨[J]. 科技信息 2011(29)
    • [28].Snort规则集优化算法研究[J]. 广西轻工业 2010(03)
    • [29].Snort规则的分析与改进[J]. 宁波职业技术学院学报 2010(05)
    • [30].基于数据挖掘的Snort系统改进模型[J]. 计算机应用 2009(02)

    标签:;  ;  ;  ;  

    Snort入侵检测系统在军用网络中的应用研究
    下载Doc文档

    猜你喜欢