欢迎来到论文网! 识人者智,自知者明,通过生日认识自己! 生日公历:
网站地图 | Tags标签 | RSS
论文网 论文网8200余万篇毕业论文、各种论文格式和论文范文以及9千多种期刊杂志的论文征稿及论文投稿信息,是论文写作、论文投稿和论文发表的论文参考网站,也是科研人员论文检测和发表论文的理想平台。lunwenf@yeah.net。
您当前的位置:首页 > 科技论文 > 网络安全论文

网络安全事件预警系统方法研究

时间:2015-11-13  作者:李洪波
  深度包检测的数据流程主要为:操作人员启动采集,程序先调入相应的协议规则,程序通过 libpcap 对相应网络端口中对应协议的数据进行抓包捕获,对数据包进行协议分析拆包处理后,调入正则规则并进行优化处理,将数据包内容与优化过的规则进行多线程匹配,获得相应的处理结果存入数据库中,再次进行下一步处理。

 

3.3 复合型检测方法研究与分析

复合型检测,既结合了基于流特征的检测,从宏观上检测整个网络的安全状态,又结合了深度包检测的方法,对某些安全事件进行包内容的详细特征检测,可以极大的提高安全事件检测的准确度,减少误报率和漏报率,并可有效地提高深度包检测的效率,大幅降低深度包检测对系统的配置要求。

根据复合型规则的定义,来处理流检测和深度包检测的关系。可以根据不同的安全事件定义对应的复合方式,即可实现两种检测方法同时进行,也可先进行流检测符合相应规则后,再进行深度包检测,最后判定是否为此安全事件。

复合型规则中,数据流规则与深度包规则的对应关系是 M:N 的关系。既一个数据流规则可以对应多个深度包规则,这表示这个数据流预警的安全事件可能是由多种深度包预警的安全事件引起,需要多个深度包检测来进行确认。同时多个数据流规则可以对应一个深度包规则,这表示这个深度包规则对应的安全事件可以引起发生多条数据流预警的安全事件。这种设计方式可方便地通过基础安全事件扩展多种不同的安全事件。

4 总结

本文通过分析现有网络安全事件检测系统的相关技术,对几种检测方法进行了研究和总结,已通过这些方法的运用来提高了网络安全事件预警系统中的准确性。


【参考文献】
[1] 张险峰,秦志光,刘锦德;网络安全分布式预警体系结构研究[J];计算机应用;2004年05期
[2] 彭云峰;沈明玉;;入侵防御系统在应急平台网络中的应用研究[J];计算机技术与发展;2009年02期

查看相关论文专题
加入收藏  打印本文
上一篇论文:网络主体性困境及其应对策略
下一篇论文:网络金融的特点及安全体系构建
科技论文分类
科技小论文 数学建模论文
数学论文 节能减排论文
数学小论文 低碳生活论文
物理论文 建筑工程论文
网站设计论文 农业论文
图书情报 环境保护论文
计算机论文 化学论文
机电一体化论文 生物论文
网络安全论文 机械论文
水利论文 地质论文
交通论文
相关网络安全论文
最新网络安全论文
读者推荐的网络安全论文