首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 109 毫秒
1.
文章介绍了在Window2000系统下入侵特征监视器的设计与具体的实现方法。它是网络入侵检测系统中的重要组成部分,实现了实时收集网络运行状态供入侵分析器进行分析辨识。本文中的网络特征监视器采用了NT、2000、XP下的DDK中位于链路层之上网络层之下的NDIS中间层技术进行设计与实现的。  相似文献   

2.
本文针对入侵检测中多模式匹配算法,提出的观点。在计算机网络安全行业起到提升检测效率作用。如付诸现实将减少入侵检测系统规则库特征值匹配时间。随着互联网的快速发展,Linux操作系统得到广泛应用的同时网络入侵的攻击手段也在不停变化,入侵检测系统可将捕捉到的数据包与已知的网络入侵特征库进行比对,进而发现入侵行为。AC算法是多模式匹配算法之一,它的优点在于能同时进行多个模式串的匹配搜索,缺点是会出现多次没有必要的比较,影响了入侵检测系统的效率,为了提高匹配效率,本文根据AC算法的有限状态自动机构建原理,利用BM算法的跳跃思想,优化文本串位移,提出了一种双向AC算法和BM算法结合的改进算法。根据实验结果表明此算法有效的降低了匹配时间。  相似文献   

3.
针对当前越来越严重的网络入侵问题,本文设计了一个Linux下基于Snort的入侵检测系统。首先分析了入侵检测的原理,比较了特征比对与异常检测的优缺点;然后研究了Snort进行入侵检测的原理,并提出了一个入侵检测系统的设计方案;最后对本系统的优化提出了几点建议。  相似文献   

4.
基于网络的入侵检测系统数据包采样策略研究   总被引:2,自引:0,他引:2  
入侵检测是信息安全研究的重要组成部分,基于网络的入侵检测系统通过详细分析计算机网络中传输的网络数据包进行入侵检测。由于检测速率与数据包采集速率不匹配,以及检测所需成本的限制,在收集用于检测的网络数据包时,必须选择有效的采样策略。本文引入博弈模型框架上的原始入侵数据包采样策略,在此基础上再进行分析和扩展。本文针对单一采样策略的缺陷与不足,引入风险管理的思想来分析在决策者不同效用偏好情况下的采样策略选择问题,并且通过具体的实例,说明了基于风险差异的采样策略选择的有效性。  相似文献   

5.
入侵检测系统具有发现入侵、记录事件的功能,其重点在于入侵行为的检测上,缺乏对于入侵的应对和阻断能力。防火墙对流经的网络流量进行检测,拦截不符合安全策略的数据包,但是防火墙的访问规则是静态的,不能动态地响应入侵行为的变化。本文将入侵检测和防火墙相结合,来探讨如何部署入侵防御系统。  相似文献   

6.
由于目前用于检测网络入侵的系统不仅检测效率不高,而且错误率也相对较高,因此网络入侵检测系统与当前入网检测的发展趋势极不适应。在网络应用安全方面,由于网络入侵方式和途径多种多样。为保证网络使用安全,本文根据人工免疫原理与网络入侵检测系统的之间的内在关系,探讨一种检测网络入侵的应用系统,它弥补了当前网络入侵检测方面的不足,本文最后还对该系统进行构建和仿真,事实证明,基于人工免疫原理的网络入侵检测系统不仅可以减少入侵检测的错误率,同时还有效降低了网络入侵的漏报率,提高了网络入侵的检测速度和效率。  相似文献   

7.
本文提出一种基于专家系统的入侵检测系统基本框架,该系统综合了基于主机和网络的两种结构特点,利用专家系统进行规则匹配技术来实现入侵检测.该技术有利于系统准确、实时地检测出攻击行为,并可给出详细的解释说明信息;该技术基于规则又具有模块化特征,使得知识容易封装并不断扩充,更方便系统实现对新的攻击特征进行实时检测.  相似文献   

8.
为了实现对飞行试验机载网络化采集器网络数据的实时检查,在Visual Studio软件开发环境下,使用C++编程语言,利用Windows系统自带的MSXML语言解析器,对专用数据采集器地面配置文件进行解析、存储。利用WinPcap抓包技术结合XML文件的解析结果,实现网络数据包的捕获、分析、过滤和参数的实时显示,为测试系统的搭建、验证、故障诊断提供技术支持。  相似文献   

9.
廖娟  龙全圣 《今日科苑》2010,(4):127-127
伴随着校园网的普遍使用,校园网络入侵事件日益增加,随着校园各种办公的需要,对校园网访问也在不断增加。本文提出一个基于防火墙技术和入侵检测技术的安防系统,结合传统防火墙的优势,加上入侵规则的编写,完善了网络安防系统。  相似文献   

10.
本文研究了网络OSI模型中数据链路层HDLC协议的数据帧理论课堂上的教学分析。在数据链路层上完整的HDLC协议的帧包含三种帧,分别是信息帧、监控帧和无编号帧。在这三种帧中,信息帧是最主要的帧,也是在课堂教学上要求学生掌握的一类帧。本文利用PacketTracer模拟软件对数据链路层上数据包传输过程进行了仿真实验,通过两个路由之间封装串行端口为HDLC协议,经过抓包过程,详细分析信息帧的形成和结构,从而让学生更直观地认识和掌握HDLC协议数据帧格式,探索HDLC协议的数据帧在理论课堂上教学方法的改进。  相似文献   

11.
目的分析西藏地区藏族2型糖尿病患者伴发血脂代谢异常情况,探讨血脂异常对糖尿病患者引起血管并发症方面的临床意义。对象2006年9月至2008年9月在本院住院的藏族2型糖尿病患者112例。方法所有患者根据有无合并血管病变分为两组,两组的血脂检测情况进行对比,同时与154例健康体检者进行比较。结果T2DM患者较对照组血脂显著异常,伴有血管合并症的T2DM患者较无血管合并症的T2DM患者血脂异常情况更明显。  相似文献   

12.
技术创新型企业具有开放性、非平衡性、非线性、涨落性,是一个自组织系统,技术创新型企业具有自主性、自适应、自催化、自调控等自组织特征。技术创新型企业的自组织运行需要一定的社会环境。  相似文献   

13.
程忠红  韩富贵 《西藏科技》2010,(2):26-27,29
西藏的民俗文化博大精深,怎样使旅游者在较短的时间内了解体验,是西藏旅游开发要考虑的问题。本文将在对拉萨桑木民俗村个案的调研基础上,对其存在的问题进行了解析,提出了对拉萨民俗村旅游资源开发的对策。  相似文献   

14.
研究拉萨SOS儿童村儿童的体格状况和生长发育情况。调查结果发现儿童的身高、体重、胸围和坐高的发育符合一般的生长发育规律,随着年龄的增大而增加。与1982年拉萨市城区儿童比较,7-14岁的儿童在身高、体重、胸围和坐高各方面大多数都有不同程度的增长,增长值最高的年龄组男孩子为12和14岁组,女孩为10、11和14岁组。但总体情况不容乐观,与全国其他城市同等年龄儿童比较差距甚大,这与高原缺氧、儿童缺乏体育锻炼和饮食结构的不合理等有关。建议所有教育工作者、医疗卫生工作者和家长,加强学习,提高认识。  相似文献   

15.
加布 《西藏科技》2010,(2):30-30
目的为调查研究林芝地区工布江达县猪旋毛虫发病现状、感染率、流行动态、流行病学特点。方法应用购自河南百奥生物工程有限公司的猪用旋毛虫快速诊断试纸条,对工布江达县3个点(措高乡、株拉乡、个体养殖基地)200头猪进行血清学检测。结果工布江达县猪旋毛虫血清学阳性率为零。结论调查表明全县范围内经过一年两次的驱虫,工布江达县猪旋毛虫病的防治总体取得了显著成效。  相似文献   

16.
本文针对改则县重大动物疫病流行现状进行分析,并提出了相应的建议.  相似文献   

17.
设K为代数闭域k的有限生成扩域.C:f(x)=ayn为K上曲线,其中f是k上至少有3个单零点的多项式且n>3是正整数,n不是域k的特征的倍数,再设a■Kn,那么曲线C不能定义在k上,即曲线C:(x)=ayn不会k(a)同构于一条k上的曲线.  相似文献   

18.
19.
格桑 《西藏科技》2007,(8):55-56,59
本文根据西藏地区1971—2000年的汛期逐日降水资料,分析汛期极值降水日数、一日最大降水量、极值降水指数、极值降水量等极值降水统计特征时空分布规律,得出了一些有意义的结论。  相似文献   

20.
按照藏农厅字[2008]42号和43号的通知精神,全面系统地对措勤县进行了流行病学调查,现将调查情况汇报如下:  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号