- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
入侵检测课程设计
题 目 snort入侵检测系统
计算机科学学院 计算机科学与技术 专业
09 级 计算科学与技术本科 班
学 号:__
姓 名:
指导教师:__ __
成 绩:____________ ___
完成时间:_2012 年 _12 月
基于snort的入侵检测系统
一.引言
1、网络安全
网络安全的具体含义会随着“角度”的变化而变化。比如:从用户(个人、企业等)的角度来说,他们希望涉及 HYPERLINK /view/1951710.htm \t _blank 个人隐私或商业利益的信息在网络上传输时受到机密性、完整性和真实性的保护,避免其他人或对手利用窃听、冒充、篡改、抵赖等手段侵犯用户的利益和隐私。
(1)、网络安全的目的
从网络运行和管理者角度说,他们希望对本地网络信息的访问、读写等操作受到保护和控制,避免出现“陷门”、病毒、非法存取、拒绝服务和 HYPERLINK /view/21050.htm \t _blank 网络资源非法占用和非法控制等威胁,制止和防御 HYPERLINK /view/30580.htm \t _blank 网络黑客的攻击。对安全必威体育官网网址部门来说,他们希望对非法的、有害的或涉及国家机密的信息进行过滤和防堵,避免机要信息泄露,避免对社会产生危害,对国家造成巨大损失。从社会教育和意识形态角度来讲,网络上不健康的内容,会对社会的稳定和人类的发展造成阻碍,必须对其进行控制。
随着计算机技术的迅速发展,在计算机上处理的业务也由基于单机的数学运算、文件处理,基于简单连接的内部网络的内部业务处理、 HYPERLINK /view/38368.htm \t _blank 办公自动化等发展到基于复杂的 HYPERLINK /view/21848.htm \t _blank 内部网(Intranet)、企业 HYPERLINK /view/2454033.htm \t _blank 外部网(Extranet)、全球互联网(Internet)的企业级计算机处理系统和世界范围内的信息共享和业务处理。在系统处理能力提高的同时,系统的连接能力也在不断的提高。但在连接能力信息、流通能力提高的同时,基于网络连接的安全问题也日益突出,整体的网络安全主要表现在以下几个方面:网络的物理安全、网络 HYPERLINK /view/82343.htm \t _blank 拓扑结构安全、网络系统安全、应用系统安全和网络管理的安全等。
因此 HYPERLINK /view/163386.htm \t _blank 计算机安全问题,应该像每家每户的防火防盗问题一样,做到防范于未然。甚至不会想到你自己也会成为目标的时候,威胁就已经出现了,一旦发生,常常措手不及,造成极大的损失。
(2)攻击手段
1、服务拒绝攻击
服务拒绝攻击企图通过使你的服务计算机崩溃或把它压跨来阻止你提供服务,服务拒绝攻击是最容易实施的攻击行为,主要包括:
1死亡之ping (ping of death)
由于在早期的阶段,路由器对包的最大尺寸都有限制,许多操作系统对TCP/IP栈的实现在ICMP包上都是规定64KB,并且在对包的标题头进行读取之后,要根据该标题头里包含的信息来为有效载荷生成缓冲区,当产生畸形的,声称自己的尺寸超过ICMP上限的包也就是加载的尺寸超过64K上限时,就会出现内存分配错误,导致TCP/IP堆栈崩溃,致使接受方当机。
2泪滴(teardrop)
泪滴攻击利用那些在TCP/IP堆栈实现中信任IP碎片中的包的标题头所包含的信息来实现自己的攻击。IP分段含有指示该分段所包含的是原包的哪一段的信息,某些TCP/IP(包括service pack 4以前的NT)在收到含有重叠偏移的伪造分段时将崩溃。
3UDP洪水(UDP flood)
各种各样的假冒攻击利用简单的TCP/IP服务,如Chargen和Echo来传送毫无用处的占满带宽的数据。通过伪造与某一主机的Chargen服务之间的一次的UDP连接,回复地址指向开着Echo服务的一台主机,这样就生成在两台主机之间的足够多的无用数据流,如果足够多的数据流就会导致带宽的服务攻击。
4SYN洪水(SYN flood)。
一些TCP/IP栈的实现只能等待从有限数量的计算机发来的ACK消息,因为他们只有有限的内存缓冲区用于创建连接,如果这一缓冲区充满了虚假连接的初始信息,该服务器就会对接下来的连接停止响应,直到缓冲区里的连接企图超时。在一些创建连接不受限制的实现里,SYN洪水具有类似的影响。
5Land攻击
在Land攻击中,一个特别打造的SYN包它的原地址和目标地址都被设置成某一个服务器地址,此举将
您可能关注的文档
- 《PLC校园智能照明系统设计》-毕业论文.doc
- 《PLC网络控制电梯系统控制的设计》》-毕业论文.doc
- 《PLC液压板料折弯控制系统》》-毕业论文.doc
- 《PLC原理及应用中应注意的问题》》-毕业论文.doc
- 《PLC油封实验台设计》-毕业论文.doc
- 《PLC在材料分拣中的应用》-毕业论文.doc
- 《PLC在船舶辅锅炉系统中的应用》-毕业论文.doc
- 《PLC在谷物烘干机自动控制中应用》》-毕业论文.doc
- 《PLC在电梯电气控制中的应用》-毕业论文.doc
- 《PLC在交通信号灯控制系统中的应用》-毕业论文.doc
- DB4117T395-2024 驻大麦8号大田生产技术规程.docx
- DB5306_T 100-2023 苹果园桔小实蝇食诱剂诱捕器法技术规范.docx
- DB4113T 064-2024 宛麦362栽培技术规程.docx
- DB64╱T 840-2013 重力滴灌拱棚越西(甜瓜)栽培技术规程.docx
- DB50╱T 951-2019 绿色食品 大豆栽培技术规程.docx
- DB51_T 3140-2023 水稻淹水直播生产技术规程.docx
- DB62T4980-2024 胡麻品种 定亚25号.docx
- DB62_T 4741-2023 党参品种 渭党1号.docx
- DB43_T 2673-2023 番茄花粉保藏技术规程.docx
- DB63_T 1214-2013 鲜卑花播种育苗技术规程.docx
最近下载
- 【国家标准】DB52∕T 1454-2019 精神病专科护理服务基本规范.pdf VIP
- 2025年广西公需科目答案01.doc
- 《蔬菜生产技术》课程标准.pdf VIP
- 塔机/施工升降机租赁合同7篇.docx VIP
- 固阳县风源发电有限责任公司固阳兴顺西风电场一期100mw风电工程项目安全设施设计备案版.pdf
- 喷砂机操作区域的安全隐患排查与处理.docx VIP
- 五星级酒店安保部管理课件.pptx VIP
- 水环境监测与评价技能竞赛理论考试题库(含答案).pdf VIP
- 抖音直播带货流程-新手必看.docx VIP
- 6 老年人自我照护辅助器具选配《智能居家养老系统及辅具应用》教学课件.pptx VIP
文档评论(0)