基于Snort的主动式入侵检测系统的研究
2018-11-01袭雅薛俊凯
电脑知识与技术 2018年19期
关键词:网络安全
袭雅 薛俊凯
摘要:本文主要研究一种基于Snort的主动式入侵防御系统,利用协议分析的方法,有效解决了当前主流入侵防御系统中准确性不足、实时性较差的问题,提高了系统检测效率和便捷性,有效增强了网络入侵防御系统的性能和安全性,更好地满足了复杂网络环境中入侵行为检测的需要。
关键词:入侵检测;网络安全;Snort
中图分类号:TP3 文献标识码:A 文章编号:1009-3044(2018)19-0038-02
本文主要研究一种基于Snort的主动式入侵检测防御系统,通过构建通用的软件漏洞检测防御系统,提升软件系统安全检测的效率和便捷性,并从网络安全角度为网络应用提供可靠服务。该系统能够利用高度规则的网络协议,采用协议分析的方法,有效提高检测判断的准确性与实时性等问题,更加准确地检测出网络中的攻击行为,并进行实时、主动的防护,提高系统的性能和网络的安全性,有效地防止黑客入侵。
1 研究背景
入侵检测系统(IDS)是一种主动式防入侵工具,通过抓取并分析流量数据,检测相关入侵行为,并利用警报响应系统拒绝入侵攻击;同时,IDS在对网络进行监控时不会为用户的网络性能造成负担。因此,IDS运用脆弱性评估技术以及扫描手段,能够在保证高效的网络传输速率的情况下,减轻网络管理人员负担,提高网络安全性。
入侵检测系统的数据源提取是由Data模块来实现,在IDS获得数据源的数据之后,此模块能够实现对数据的简单分析处理,再将经过处理的数据交给Data分析模块;……
登录APP查看全文
