虚拟机连热点libnids怎么抓本机热点的流量包?

东南大学 硕士学位论文 基于Petri网的層次型入侵检测系统 姓名:吴希 申请学位级别:硕士 专业:计算机软件与理论 指导教师:罗军舟 摘 要 随着计算机网络的发展针对网络的攻击日趋多样化,出现了从零碎而简单的攻击形式 发展而来的复杂攻击行为在网络安全实践中,传统入侵检测面临两类漏报问题:第一類问 题是由于体系结构和检测方法的局限复杂攻击行为不能被有效地检测,造成对复杂攻击的 漏报;第二类问题是由于工作在lP层的入侵檢测系统无法准确审计到达端系统的TCP数据 攻击者可以利用规避技术来逃避检测,导致漏报的发生 本文主要针对这两种漏报问题展开研究,在分析网络攻击的描述理论基础上明确了复 杂攻击相关概念,设计了一种基于有色Petri网的层次化入侵检测模型来检测复杂攻击同 时采用TCP层入侵检测米限制规避技术对入侵检测系统的影响,从体系结构、攻击描述和 抗规避技术三个方面增强了入侵检测系统的检测能力並将其应用到主动式防火墙系统中。 主要工作包括以下三部分: 1)提出一种层次化入侵检测模型 本文研究使用有色Pe.cri网来建立复杂攻击的攻擊模板针对第一类漏报问题研究了攻 击模式和攻击分类,明确了复杂攻击的相关概念提出一种具备复杂攻击检测能力的层次化 检测模型,深入探讨了该模型的基本原理及其层次化构建方法 2)设计实现一种基于有色Petri网的入侵检测系统 在获得有色Petri网描述的攻击模板后,探讨叻将其转化成为入侵检测组件的方式对 变迁与库所进行分类并给出了每一类有色Petri网组件的实现方法;结合对现存的两种有色 Petri网实现技术嘚分析,设计了一种将检测逻辑附着于变迁的实现方案和一个基于有色Petri 网的入侵检测原型系统详细阐述了系统设计方案,详细分析了关鍵参量的选取并给出系 统特性总结。最后本文还研究了将原型系统集成到主动式防火墙中的方法,即安全联动的 实现技术 3)分析并实現了TCP层入侵检测的相关支撑技术 针对第二类漏报问题,通过分析Linux系统对IP分片和TCP数据流的重组方式研究 了TCP层数据分析的相关支撑技术,并將其运用到原型系统中

我要回帖

更多关于 虚拟机连热点 的文章

 

随机推荐