1、 I 网络入侵安全检测技术研讨网络入侵安全检测技术研讨 专专 业:业:计算机科学与技术(信息处理)计算机科学与技术(信息处理) 姓姓 名:名: 指指 导导 教教 师:师: 申请学位级别:申请学位级别: 学学 士士 论文提交日期:论文提交日期: 学位授予单位:学位授予单位: II 摘 要 INTERNET的高速发展给带给人们工作生活上的许多便利,可是,伴着现代 化网络应用的广泛使用, 随之而来的网络危险因素也给网络信息安全带来了更加 严苛的挑战,传统的安全技术已经难以对付这些变化多端的安全威胁,所以我们 有必要去研究专门的盾牌去抵御这些不安全因素的入侵, 而入侵检测技术就可以 当做一种很实用的技
2、术来保护网络安全。 本论文首先概括了这次学术研究的内容和意义, 并在大体上介绍了一下这方 面研究的国内外主要研究成果。 然后在总体上说明了了网络入侵检测系统的发展 历史和现况。本文主要内容就是具体的研究几种现今主流的入侵检测技术,向人 们阐述它们的详细信息,包括其特点,结构和其检测流程等,还有深入的分析了 各自的优势并指出了不足之处, 最后大胆的分析了网络入侵检测技术未来的发展 趋势和主要的几种发展方向,简言之本文展示了网络入侵检测技术的种种。 关键词:网络安全;snort;入侵检测; III ABSTRACT The rapid development of the Internet bri
3、ngs great convenience to peoples work and live but as the popularity of modern network ,the network attendant insecurity also brings to the information security challenges ,the traditional network security technology has difficulty to deal with these increasingly serious security threat ,so it is ne
4、cessary to develop special tools to avoid the insecurity of the attack ,and intrusion detection technologies can be a very important technology work for us This paper first introduces the study the general network intrusion detection, Then a snort of thorough research information, including its char
5、acteristics, structure and the detection process, and so on,The paper is the focus of the configuration snort under Windows work environment, to a simple experiment,To show the work under the DOS snort with PHP, process and acid, under the graphic display data browsing with operation. KEY WORDS: Net
6、work security; Snort; Intrusion detection ; IV 目 录 1 绪论 1 1.1 研究内容 1 1.2 研究意义1 1.3 国内外入侵检测技术的研究现状.2 1.3.1 基于信息来源分类的IDS 技术2 1.3.2 基于响应方式的IDS技术.3 1.3.3 基于分析方法的不同IDS 技术3 2 入侵检测技术概述 4 2.1 入侵检测技术的概述. 4 2.1.1 入侵检测的概念 . 4 2.1.2 入侵检测的发展历史 4 2.2 入侵检测技术分类 . 错误错误!未定义书签。未定义书签。 2.2.1 基于主机的入侵检测技术 5 2.2.2 基于网络的入侵检测技术 6 2.3 入侵检测技术. 6 2.3.1异常检测 6 2.3.2特征检测 7 2.4 入侵检测技术主流产品 7 2.5 入侵检测技术发展趋势 8 V 3 Snort 入侵检测技术研究 9 3.1 Snort 特点 . 9 3.2 Snort 的体系结构 . 10 3.3 Snort 入侵检测流程 11 3.3.1 规则解析流程 11 3.3.2 规则匹配流程 .