精选大学生本科生毕业论文答辩通用动态PPT空白模板084.ppt
《精选大学生本科生毕业论文答辩通用动态PPT空白模板084.ppt》由会员分享,可在线阅读,更多相关《精选大学生本科生毕业论文答辩通用动态PPT空白模板084.ppt(58页珍藏版)》请在启牛文库网上搜索。
1、兰兰 州州 交交 通通 大大 学学电子与信息工程学院电子与信息工程学院分布式入侵检测系统分布式入侵检测系统及其在多园区校园网中的应用及其在多园区校园网中的应用工程硕士论文答辩工程硕士论文答辩姓姓 名:名:XXXXXX指导教师:指导教师:XXX XXXXXX XXX工程领域:电子与通信工程工程领域:电子与通信工程所在学院:电子与信息工程学院所在学院:电子与信息工程学院20 xx年年5月月11日日绪论绪论研究的背景和意义研究的背景和意义校园网已成为各个学校进行教学科研、信校园网已成为各个学校进行教学科研、信息交流、资源共享、文献检索等必不可少的一息交流、资源共享、文献检索等必不可少的一部分。然而在
2、享受校园网极大便利的同时,网部分。然而在享受校园网极大便利的同时,网络安全问题也变得越来越突出。校园网正面临络安全问题也变得越来越突出。校园网正面临着病毒侵害、黑客攻击、内部威胁、安全漏洞、着病毒侵害、黑客攻击、内部威胁、安全漏洞、缺乏管理和滥用网络资源等一系列的安全问题。缺乏管理和滥用网络资源等一系列的安全问题。绪论绪论目前,我国大部分高校的校园网安全体系目前,我国大部分高校的校园网安全体系结构仍然采用防火墙和网络版杀毒软件的方式。结构仍然采用防火墙和网络版杀毒软件的方式。这种方式对于来自校园网外部常见的攻击和各这种方式对于来自校园网外部常见的攻击和各种已知病毒能起到较好的防护作用,但是对于
3、种已知病毒能起到较好的防护作用,但是对于来自校园网内部的攻击和网络蠕虫病毒却效果来自校园网内部的攻击和网络蠕虫病毒却效果不佳。随着攻击者技能的日趋成熟,攻击手段不佳。随着攻击者技能的日趋成熟,攻击手段和攻击工具的日趋复杂多样化,这种方式已经和攻击工具的日趋复杂多样化,这种方式已经无法满足网络安全的需要,部署分布式入侵检无法满足网络安全的需要,部署分布式入侵检测系统就成了校园网安全体系中必不可少的重测系统就成了校园网安全体系中必不可少的重要组成部分。要组成部分。 系统总体设计系统总体设计 工程设计背景工程设计背景本研究课题就是以兰州城市学院校园网为本研究课题就是以兰州城市学院校园网为背景设计了一
4、个分布式入侵检测系统。兰州城背景设计了一个分布式入侵检测系统。兰州城市学院校园网由三个校区组成:西校区、培黎市学院校园网由三个校区组成:西校区、培黎校区和东校区,校区之间通过租赁中国电信的校区和东校区,校区之间通过租赁中国电信的10M10M光纤进行连接。校园网的管理中心设在西光纤进行连接。校园网的管理中心设在西校区,其网络体系结构如下图所示。校区,其网络体系结构如下图所示。系统总体设计系统总体设计系统总体设计系统总体设计系统物理结构系统物理结构系统总体设计系统总体设计系统逻辑结构系统逻辑结构 系统详细设计与实现系统详细设计与实现 误用检测子系统误用检测子系统 误用检测子系统用来对常规的、已知的
5、攻误用检测子系统用来对常规的、已知的攻击行为进行检测。相对于异常检测技术,误用击行为进行检测。相对于异常检测技术,误用检测技术显得更加有效和成熟。检测技术显得更加有效和成熟。 系统详细设计与实现系统详细设计与实现系统详细设计与实现系统详细设计与实现异常检测子系统异常检测子系统 异常检测子系统用来对未知的、新型的攻异常检测子系统用来对未知的、新型的攻击行为进行检测。异常检测系统检测出的不是击行为进行检测。异常检测系统检测出的不是已知的入侵行为,而是所研究的通信过程中的已知的入侵行为,而是所研究的通信过程中的异常现象。异常现象。系统详细设计与实现系统详细设计与实现系统详细设计与实现系统详细设计与实
6、现攻击源追踪子系统攻击源追踪子系统 攻击源追踪子系统主要用来实现整个系统攻击源追踪子系统主要用来实现整个系统的攻击源追踪和定位功能,即当发现攻击行为的攻击源追踪和定位功能,即当发现攻击行为时,特别是拒绝服务攻击或假冒源地址的分布时,特别是拒绝服务攻击或假冒源地址的分布式拒绝服务攻击时进行真实源攻击者地址的追式拒绝服务攻击时进行真实源攻击者地址的追踪。踪。 系统详细设计与实现系统详细设计与实现系统详细设计与实现系统详细设计与实现管理子系统管理子系统 管理子系统主要用来实现整个分布式入侵管理子系统主要用来实现整个分布式入侵检测系统的管理、维护和监视,以友好的人机检测系统的管理、维护和监视,以友好的
7、人机交互界面和管理员交互。交互界面和管理员交互。系统详细设计与实现系统详细设计与实现系统详细设计与实现系统详细设计与实现误用检测与异常检测的实现误用检测与异常检测的实现 检测流程检测流程 在本系统中综合应用了误用检测和异常检在本系统中综合应用了误用检测和异常检测,这样可以提高检测的准确性,其检测流程测,这样可以提高检测的准确性,其检测流程如下图所示。如下图所示。系统详细设计与实现系统详细设计与实现系统详细设计与实现系统详细设计与实现捕获网络数据包捕获网络数据包因为因为SnortSnort没有自己的数据采集工具,所以没有自己的数据采集工具,所以需要外部的数据包捕获程序需要外部的数据包捕获程序Wi
8、npcapWinpcap来实现。来实现。WinpcapWinpcap是由伯克利分组捕获库派生而来的是由伯克利分组捕获库派生而来的分组捕获库程序,它可以在分组捕获库程序,它可以在WindowsWindows操作平台操作平台上实现底层包的截取和过滤。开发上实现底层包的截取和过滤。开发WinpcapWinpcap的的目的是为目的是为Win32Win32应用程序提供访问网络底层的应用程序提供访问网络底层的能力。能力。 系统详细设计与实现系统详细设计与实现 SnortSnort的安装与配置的安装与配置下载安装下载安装SnortSnort,安装完成后,进入,安装完成后,进入SnortSnort的安装目录,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 精选 大学生 本科生 毕业论文 答辩 通用 动态 PPT 空白 模板 084