硕士论文-基于tcpip协议分析的入侵检测系统研究与实现(15)

来源:网络收集 时间:2025-04-26 下载这篇文档 手机版
说明:文章内容仅供预览,部分内容可能不全,需要完整文档或者需要复制内容,请下载word后使用。下载word有问题请添加微信号:xuecool-com或QQ:370150219 处理(尽可能给您提供完整文档),感谢您的支持与谅解。点击这里给我发消息

硕士论文-基于tcpip协议分析的入侵检测系统研究与实现

电子科技丈学硕士学位论文

常使用系统的模式,从而检测出入侵者违反系统安全性的情况。

Denning的模型中有6个主要构件:主体、对象、审计数据、活动档案、异常记录和行为规则。档案表示主体的行为特色,也是模型检测方面的关键。行为规则描述系统验证一定条件后抽取的行为,他们能“……更新档案,检测异常行为,能把异常和可能的入侵关联起来并提出搬告”。审计纪录由一个行为魅发,而且记录主体尝试的行为、行为本身、行动对准的目标、任何可能导致例外的情况以及行为消耗的资源和独特的时间戳标记。审计记录会和档案送行毙较(使用适当的规则),那些符合异常条件的事件将被识别出来。这个模型独立于特定的系统平台、应用环境、系统弱点戳及入侵的类型,也不需要额外的关于安全机制、系统脆弱性或漏洞攻击方面的知识,他为构建入攫监测系统提供了一个通用瓣框架。2.3.2CIDF模型

目前的入侵检测系统大都是独立研究与开发的,不同系统之间缺乏互操作性和互用性。一个入侵检测系统的模块无法与另一个入侵检测系统的模块进行数据共享,在同一台主机上两个不同的入侵检测系统无法共存,为了验证或改进某个部分的功能就必须重新构建整个入侵检测系统而无法重用现有的系统和构件,这对入侵检测系统的发展造成了极大的障碍。入侵检测系统的标准—℃IDF,就是为了解决不同入侵检测系统的互操作性和共存问题而提出的入侵检测的框架。通用入侵检测框架(CommonIntrusionDetectionFramework.CIDF)12硼由TeresaLunt发起的,专门对入侵检测进行标准化工作的组织。开发一些协议和应用程序接口,以便入侵检测研究项目能够共享信息和资源,同样入侵检测系统组件也可以被其他系统应用。CIDF主要有3个目的:IDS构件共享,一个IDS系统的构件可以被另外一个IDS构件使用;数据共享,通过提供标准的数据格式,使得IDS中的各类数据可以在不同的系统之间传递并共享;完善互用性标准并建立一套开发接口和支持工具,以提供独立开发部分构件的能力。

CIDF主要是通过定义数据格式和数据交换接口来实现其目标,在实现这些目标时并没有对IDS系统的体系结构进行任何约束,也没有限制他们的实现所采用的编程语言和依赖的操作系统。首先,它根据IDS系统的普遍需求以及现有的IDS系统的结构,将IDS系统的构成划分为5类构件:事件构件、分析构件、数据库构件、响应构件和目录服务构件。如图2-2所示:10

百度搜索“70edu”或“70教育网”即可找到本站免费阅读全部范文。收藏本站方便下次阅读,70教育网,提供经典教育范文硕士论文-基于tcpip协议分析的入侵检测系统研究与实现(15)在线全文阅读。

硕士论文-基于tcpip协议分析的入侵检测系统研究与实现(15).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印 下载失败或者文档不完整,请联系客服人员解决!
本文链接:https://www.70edu.com/fanwen/1195468.html(转载请注明文章来源)

相关推荐:

Copyright © 2020-2025 70教育网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:370150219 邮箱:370150219@qq.com
苏ICP备16052595号-17
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
单篇付费下载
限时特价:7 元/份 原价:20元
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信:xuecool-com QQ:370150219