保健励志美文体育育儿作文
投稿投诉
作文动态
热点娱乐
育儿情感
教程科技
体育养生
教案探索
美文旅游
财经日志
励志范文
论文时尚
保健游戏
护肤业界

无线网络的入侵检测系统如何设计详解

  随着笔记本电脑、个人数字代理(PDA)以及3G通信等技术的发展,人们使用信息技术进行通信联系和交流的空间、灵活性得到不断拓展。无线网络尤其是3G网络成为技术发展和社会应用的新宠。各种类型的移动数据终端以及多媒体终端得到广泛应用,促使传统网络由有线向无线、由固定向移动、由单一业务向多媒体的发展。然而,这种扩展给用户带来了更大的自由度的同时,也带来了安全上的挑战。由于无线信道的开放性和移动设备在存储能力、计算能力和供电方面的局限性,无线网络面临着更复杂的安全威胁和隐患。如何构造一个安全可靠的无线局域网已经成为一个迫切需要解决的问题。
  1IDS基本原理
  入侵检测系统(IDS)是一种主动保护自己免受攻击的网络安全系统。入侵检测系统对网络行为进行实时检测,可以记录和阻止某些网络行为,被认为是防火墙之后的第二道安全闸门,可与防火墙配合工作。
  IDS扫描当前网络的活动,监视和记录网络的流量,根据定义好的规则来过滤经主机网卡的流量,并提供实时报警。入侵检测系统至少应包括3个功能模块:
  提供事件记录流的信息源、发现入侵迹象的分析引擎和基于分析引擎的响应部件。公共入侵检测框架CIDF阐述了一个入侵检测系统的通用模型,即入侵检测系统的四个组件:事件产生器、事件分析器、响应单元和事件数据库,。CIDF将需要分析的数据统称为事件。
  2无线网络入侵检测系统架构
  2。1入侵检测体系结构
  目前比较成熟的入侵检测方法是异常检测和误用检测两种类型。异常检测是根据使用者的行为或资源使用状况的正常程度来判断是否入侵。异常检测与系统相对无关,通用性较强,其主要缺陷是误检率较高。误用检测有时也称为特征分析或基于知识的检测,根据已定义的入侵模式,判断在实际的安全审计数据中是否出现这些入侵模式,这种检测准确度较高,检测结果有明确的参照性,便于决策响应,缺陷是无法检测未知的攻击类型。无线网络的IDS系统,必须考虑两者的互补性结合使用。
  信息获取和预处理层主要由主机探头(HSeNSor)和网络探头(NSensor)组成。综合分析决策层包含分析器(AnalysisSvr)和数据库(DB),在获取数据进行预处理后,进一步详细分析和最后的决策融合,从而制订响应策略和方式。控制管理层则是进行人机交互、控制管理、报警融合以及态势分析。
  2。2入侵单元检测模型
  为满足无线网络的需要,入侵检测与响应系统应采用分布式结构,且协同工作。网络中的每个节点都参与入侵检测与响应,每个节点检测本地入侵,邻近节点进行协作检测。在系统的每个节点都有独立的入侵检测单元,每个单元能够独立运行,监测本地行为(包括用户和系统的行为、节点间的通信行为),检测来自本地的入侵,并发起响应。这些入侵检测单元共同组成无线网络的入侵检测系统。
  数据采集模块采集实时审计数据,这些数据包含系统和用户在节点内部的操作行为、通过该节点的通信行为以及在通信范围内、通过该节点可观察到的其他通信行为。协作检测模块的作用是传送邻近节点之间的入侵检测状态信息,利用最近接收到的其他节点的状态信息,计算出本节点的入侵检测状态。
  2。3分析器概念模型与系统部署
  分析器概念模型如图5所示。首先获取来自主机探头和网络探头的数据信息,然后采用特征检测、异常检测、统计分析、拒绝服务检测等多种方法进行并行分析,把分析的结果采用特定的融合算法进行融合,从而得出分析结果。分析结果一方面通知控制管理层,另一方面通知响应决策部分,驱动响应决策,并进行物理定位。
  IDS系统部署时,主机探头安装在客户端操作系统上,而网络探头则根据其地理环境情况适当布置,分析机尽可能地放在用户内部网络,降低分析机的风险,系统应该部署在电磁波干扰小的地方,避免由于辐射信号不稳定而带来的影响。
  3无线网络入侵检测系统核心模块实现
  分布式入侵检测系统分为3个部件,(1)探测器。对应信息采集和预警层,下设探头和数据采集模块;(2)分析器对应综合分析决策层,下设协议解码模块、预处理模块和检测分析模块;(3)控制管理器。对应控制管理层,下设规则解析模块、日志模块和响应报警模块。本文将重点介绍数据预处理、数据检测与分析和规则解析三个模块。
  3。1数据预处理模块
  预处理模块对得到的数据包进行预处理,一方面可发现入侵信息,另一方面为检测分析模块做最后的准备。预处理模块采用了插件技术,可以很方便地增加功能,使系统具有可扩展性。与预处理相关的函数以链表的形式存在于动态链接库中。
  预处理函数是由控制管理器来配置的。控制中心将配置规则和预处理函数一起传送到各检测引擎,检测引擎在进行规则解析时,自行识别预处理指令,并作相应的处理。在IP报文的首部包含了分片和重组的信息。
  (1)IdenTIficATIon:唯一标识发送端的一个IP报文,如果需要分片,则所有分片具有相同的标识,这样目标主机便能够根据源主机的IP地址以及该标识来组合报文;(2)R:保留未用;(3)D:ldquo;不分片rdquo;位,置为1,则IP层不将数据报分片,只有为0时才允许分片;(4)F:ldquo;更多分片rdquo;位,为1表示后面还有数据报的更多分片,为0则表示这是数据报的最后一个分片;(5)FragmentOffset:分片偏移,指出该分片数据在原始数据报文(未分片前)相对于起点的位置,实际位置为偏移值乘以8,如为0则表示这是分片后的第一个信息包,放在组合后分组的最前面。
  IP重组的函数中定义了每一个分片的结构为:
  STructIpFrag
  {
  dintoffset;IP分片的偏移值
  intend:分片的最后字节
  intlen;分片的长度
  ucharmff;更多的分片标志
  unsignedcharptr;指向分片包中的数据
  structIpFragipfnext;链接的下一个分片
  };
  些分片形成一个单向链表,表示一个尚未组装完的分片队列,它属于一个IP报文,而分片链表的头指针放在IpHeader结构中:
  structIpHeader
  {
  structIpFrag;第一个IP分片
  intlen;报文长度
  structtimerlisttimer;定时器
  ucharProto;协议类型
  ushortIpttl;生存时间
  ushortid;IP标识
  structinaddrIpSrc,IpDst;IP报文的源,目的
  IP地址
  structIpHeadernext;下一个IP报文
  };
  IpHeader描述还未收到全部分片报文结构,多个IpHeader构成的链表形成一个重装链表,等待其他分片到达后重装。
  3。2数据检测分析模块
  检测分析模块对预处理模块提交的数据,运用匹配算法和规则库中的规则进行比较分析,从而判断是否有入侵行为。检测分析模块是检测引擎的核心,它将从数据采集模块传来的数据顺着规则链表与入侵规则进行比较,如果匹配成功,则说明检测到了入侵,同时产生报警。
  3。3规则解析模块
  规则解析模块将从控制中心传送过来的规则按照一定的数据结构存储在规则库中,作为对入侵行为进行判断分析的知识库。在该模块的设计中,本文采用动态生成链表的方式构建规则的语法树,把所选择的规则存储在数据检测器所在的主机内存中。
  第一层是具有相同处理动作(Alert(警告),Log(记录),Pass(忽略))的节点,以RuleListNode结构表示。其次,是在具有相同处理动作的基础上,按照不同的协议类型(IP,TCP,ICMP和UDP)再分成几条链表。而在每条链表中,具有相同源IP地址、目的IP地址、源端口和目的端口的规则头节点RuleTreeNode构成了结构图的第二层。以下的几层由具有相同源IP地址、目的IP地址、源端口和目的端口所对应的规则选项节点即tTreeNode组成。例如在一组规则中有45条检测CGIBIN探测活动的规则,而它们都具有相同的源目的IP地址及端口号,则它们在链表中可以将这些共同属性压缩到一个单独的RuleTreeNode节点中,而每个不同的属性(规则选项)保存在与RuleTreeNode节点相连的OptTreeNode节点中。这样的结构方式,将大大有助于提高检测速度。
  建立规则链表的流程如下:首先读取规则文件,检查规则文件是否存在并可读,然后依次读取每一条规则,同时进行多行规则的整理;对规则进行解析,按类型进行分支处理,并用相应的规则语法表示,建立规则语法树;最后进行一些完善操作,如连接所有的动态规则,进行规则树的完整性检查。
  作为个人通信的一个重要的组成部分,无线局域网在现实及未来的社会生活中将得到广泛的应用。无线入侵检测技术也将必然随着计算机技术的发展而发展,随着无线网络的普及和移动设备的性能的提高而得到进一步的发展。下一步将在本文研究的基础上,重点解决入侵检测系统的应用瓶颈问题,以大幅度提升检测准确性以及大量应用网络环境下的系统性能。

市场管理的优秀工作总结在中心党委的正确领导下和全所干部职工的共同努力下,紧扣年初与中心签订的XX年的工作目标管理责任书各项指标,突出重点,全面开展各项工作,取得了较好的成绩。尤其是圆满成功地完成市场……平板电脑连接电脑没反应怎么办图解平板电脑可以说是手机的一种延伸品,它具有比手机更加大尺寸的屏幕,所以,在浏览视频或者玩游戏的时候,用平板电脑会有意想不到的收获。同时因为平板的体积较大,所以在硬件布置的时候有较……山茶花花语山茶花开花于冬春之际,花姿丰盈,端庄高雅,是中国传统十大名花之一,也是世界名花之一。那么山茶花的花语是什么?接下来就是品学网小编精心整理的一些关于山茶花花语的相关资料,供你参考……关于郁李花的花语古有白居易怜花赋诗一首,现有ldquo;惜郁李花rdquo;流传百世。郁李花又书写了什么样外柔内刚的花语呢?郁李花的花语:忠实、困难郁李,又名为小桃红,蔷薇科,樱属……中餐礼仪座位礼仪中餐(Chinesefood),即指中国风味的餐食菜肴。其中有粤菜、川菜、鲁菜、淮扬菜、浙菜、闽菜、湘菜、徽菜ldquo;八大菜系rdquo;。除rdquo;八大菜……西餐礼仪注意事项西餐,顾名思义是西方国家的餐食。西方国家,是相对于东亚而言的欧洲白人世界文化圈,如今国内的西餐厅也越来越多,对西餐的注意事项就更应该了解。为此,下面由品学网小编为大家整理了西餐……无叶风扇好用吗无叶风扇安全吗详细介绍风扇是每个家庭夏天经常用到的家用电器,很多时候温度不是太高,不需要使用耗电较多的空调时,风扇就显得非常重要。通常见到的风扇一般都有三个风叶转动带动气流流动使人产生凉快的感觉。随……奥星地暖管怎么样奥星地暖管种类介绍地暖在我们的生活当中是一个十分重要的角色了。冬天的天气十分寒冷,人们总会选购各种各样的取暖设备,地暖就是其中的一种。地暖可以划分为电地暖和水地暖。不过无论哪一种地暖都是由地暖管……大学生未婚证明怎么写【篇一】当事人姓名,性别,出生日期,户口所在地,根据当事人的申请及声明,经查阅我婚姻登记机关从年月至今的婚姻登记档案,未发现当事人有(结婚离婚或丧偶后再婚)登记记录。……大学生活自我评价无论在面对什么的时候都一定要清楚自己的能力,自我评价能够让你更好的认识自己。下面品学网小编给大家分享一些大学生自我评价范文,希望能够给大家一些帮助。大学生活自我评价范文一:……大学生玩手机万能检讨书600字范文【篇一】尊敬的老师:您好!于20xx年xx月xx日课上玩手机被老师发现,手机被当场没收,教务处责令停课两周,现在我很后悔,经过认真反思,我错了,确实错了。……iphone5多少钱?iphone5报价及测评苹果手机产品在中国手机市场上占了很大的比重,尤其受到了年轻人的青睐,再过两个月iPhone7就要上市了,苹果手机新产品差不多是一年更新一次,但是今天小编要给大家介绍的并不是最新……
新风系统最受信赖品牌有哪些新风系统热门品牌推荐详解空气污染的加剧使得人们开始转向关注呼吸健康,也有更多的用户开始了解新风系统,那么,新风系统有哪些品牌,在这些品牌中哪种新风系统更好?来自IT百科的暖通专家指出,目前市面上的新风……诺基亚N9如何储存已接来电的电话号码诺基亚N9储存已接来电的电话号码的方法如下:1。选择。2。选择所需电话号码,然后选择。3。要创建新联系人列表项,请选择新增。要将号码加到现有项中,请选择合并。……2022年党员理论学习材料为了构建大学生党员先进性学习机制,应该从丰富学生党员理论学习内容,创新学生党员理论学习的方式方法。品学网小编整理了20xx年党员理论学习材料,希望对你有帮助!20xx年党员理论……关于工作作风自查报告范文方亭街道党工委班子深入学习党的xx大精神,学习中央、省、市及我市关于改进工作作风、密切联系群众的规定,并结合工作实际,认真进行自查自纠,深入查找党工委班子在工作作风、密切联系群……粮食局双拥工作计划粮食局双拥工作计划一:各县市区粮食局,济宁高新区社发局、太白湖新区经发局,济宁经济技术开发区社会事业局,局属各单位,机关各科室:20xx年是我市争创全国双拥模范城l……HTCFirst支持联通卡吗HTCFirst支持GSM,WCDMA(联通3G),不支持CDMA(电信卡)。HTCFirst采用了磨砂塑料材质外壳,配备了一块4。3英寸分辨率为1280720的屏幕,采……win7电脑蓝屏怎么解决win8电脑蓝屏怎么解决图文教程蓝屏的问题很复杂,参看了很多朋友提出和回答蓝屏的问题及自己电脑蓝屏的处理方法,下面小编跟大家分享一下电脑蓝屏怎么解决的方法。相关阅读:电脑蓝屏怎么办七大原因及解决办法来帮……不再喝酒保证书喝酒对身体会造成影响,也会导致酒后昏迷,做错事。那你知道不再喝酒保证书吗?下面是品学网小编为你整理的不再喝酒保证书,希望对你有用!不再喝酒保证书篇1敬爱的老师:我不……excel中函数lookup查询函数怎么用excel中lookup查找函数用法详细步骤实例,函数的工作原理是在第二个参数(区域,一般是一列)中查找第一个参数(一般为单元格值),找到首个大于第一个参数时,函数返回找到的上……写给比赛搭档的道歉信小周:请接受我的道歉,最近你不高兴肯定有一部分原因在我,本想比赛完了可以好好投入学习了,却发现我情绪不稳定了,其实我也感到挺担忧的,可还是不行,控制不住自己了。这一次我选……撞车后留道歉信撞车后留道歉信一尊敬的交警同志:向您递交我这份深刻的道歉信,由于我最近刚学完车,今天是上道路行驶的一天。我没有很好地熟悉路况,驾驶途中就意外失控地幢倒了侧边路栏上,……地铁的表扬信三篇表扬,意思是指公开赞美,使大家知道。那么你知道地铁的表扬信是怎么写的吗?下面品学网小编整理了地铁的表扬信,供你参考。地铁的表扬信范文一尊敬的地铁公司领导:您好!x月……
友情链接:快好找快生活快百科快传网中准网文好找聚热点快软网