网络入侵检测系统的研究与实现
【摘要】:随着网络的不断发展,网络安全也越来越受到关注,原有的防火墙已经越来越难以独立保障网络的安全,这其中包含很多原因,主要是由于防火墙始终在明处抵挡外来的攻击,黑客针对防火墙的手段不断翻新,让它防不胜防;另一方面,很多攻击来源于网络内部,例如内部用户的越权操作或恶意破坏等,这些都对网络安全构成了极大的威胁。为更全面的保护网络不受攻击,入侵检测系统应运而生。
入侵检测系统是对“防火墙”、“数据加密”等安全系统的有效补充。它能够帮助网络系统快速发现黑客攻击,并且扩展了系统管理员的安全管理能力,提高了信息安全基础结构的完整性。
本论文首先简单介绍了入侵检测系统的研究现状及网络安全技术,其次,详述了入侵检测系统的分类:入侵检测系统根据其采用的分析方法可分为异常检测和误用检测,根据系统数据来源不同可分为基于主机的入侵检测系统和基于网络的入侵检测系统。还阐述了当前两个有关入侵检测的标准:CIDF标准和IDWG标准,并在此基础上讨论了目前IDS的不足和入侵检测系统的发展趋势。然后,通过对入侵检测技术和相关CIDF标准的深入研究,在实验环境下实现了一个基于网络的入侵检测系统,该系统运行在windows平台上,采用了MySQL数据库。在系统详细设计中,重点论述了规则解析模块、检测分析流程和规则匹配算法以及提出了一种改进的BM算法。