工程硕士论文答辩兰州交通大学电子与信息工程学院分布式入侵检测系统及其在多园区校园网中的应用姓名:XXX指导教师:XXXXXX工程领域:电子与通信工程所在学院:电子与信息工程学院20xx年5月11日绪论研究的背景和意义校园网已成为各个学校进行教学科研、信息交流、资源共享、文献检索等必不可少的一部分。然而在享受校园网极大便利的同时,网络安全问题也变得越来越突出。校园网正面临着病毒侵害、黑客攻击、内部威胁、安全漏洞、缺乏管理和滥用网络资源等一系列的安全问题。绪论目前,我国大部分高校的校园网安全体系结构仍然采用防火墙和网络版杀毒软件的方式。这种方式对于来自校园网外部常见的攻击和各种已知病毒能起到较好的防护作用,但是对于来自校园网内部的攻击和网络蠕虫病毒却效果不佳。随着攻击者技能的日趋成熟,攻击手段和攻击工具的日趋复杂多样化,这种方式已经无法满足网络安全的需要,部署分布式入侵检测系统就成了校园网安全体系中必不可少的重要组成部分。系统总体设计工程设计背景本研究课题就是以兰州城市学院校园网为背景设计了一个分布式入侵检测系统。兰州城市学院校园网由三个校区组成:西校区、培黎校区和东校区,校区之间通过租赁中国电信的10M光纤进行连接。校园网的管理中心设在西校区,其网络体系结构如下图所示。系统总体设计对内服务器群对外对内服务器群教学区计算机1计算机2WEB服务器FTP服务器Email服务器流媒体服务器数据库服务器管理服务器计算机1计算机2Internet交换机交换机学生区计算机1(CERNET)核心交换机家属区计算机2DMZ计算机1计算机2其它区计算机1路由器防火墙计算机2Internet分校区1分校区2(ChinaNET)无线区系统总体设计系统物理结构对外对内服务器群对内服务器群WEB服务器FTP服务器Email服务器流媒体服务器数据库服务器管理服务器交换机监测代理教学区计算机1计算机2Internet交换机认证服务器计算机1(CERNET)监测代理计算机2计算机1DMZ监测代理监测代理学生区计算机2计算机1核心交换机计算机2监测代理家属区计算机1计算机2路由器防火墙监测代理Internet监测代理监测代理其它区(ChinaNET)分校区监测代理数据库无线区管理员控制台管理服务器统计服务器系统总体设计系统逻辑结构误用检测子系统异常检测子系统攻击源追踪子系统认证服务器管理子系统理代测监器务服计统器务服理管系统详细设计与实现误用检测子系统误用检测子系统用来对常规的、已知的攻击行为进行检测。相对于异常检测技术,误用检测技术显得更加有效和成熟。系统详细设计与实现系统管理管理服务器误用检测统计统计服务器攻击特征误用数据库日志库管理员控制台本地管理误用检测代理检测代理系统详细设计与实现异常检测子系统异常检测子系统用来对未知的、新型的攻击行为进行检测。异常检测系统检测出的不是已知的入侵行为,而是所研究的通信过程中的异常现象。系统详细设计与实现系统管理管理服务器异常检测统计统计服务器异常日志库管理员控制台本地管理异常检测代理检测代理系统详细设计与实现攻击源追踪子系统攻击源追踪子系统主要用来实现整个系统的攻击源追踪和定位功能,即当发现攻击行为时,特别是拒绝服务攻击或假冒源地址的分布式拒绝服务攻击时进行真实源攻击者地址的追踪。系统详细设计与实现系统管理管理服务器攻击源追踪统计统计服务器攻击源日志库管理员控制台本地管理攻击源追踪代理检测代理系统详细设计与实现管理子系统管理子系统主要用来实现整个分布式入侵检测系统的管理、维护和监视,以友好的人机交互界面和管理员交互。系统详细设计与实现误用检测统计系统管理攻击源追踪统计管理服务器异常检测统计统误用异常攻击源计日志库日志库日志库服攻击特征管理员控制台务数据库器误用检测代理异常检测代理攻击源追踪代理检测代理本地管理系统详细设计与实现误用检测与异常检测的实现检测流程在本系统中综合应用了误用检测和异常检测,这样可以提高检测的准确性,其检测流程如下图所示。系统详细设计与实现使用Winpcap捕获数据包使用Snort进行误用检测使用Snort进行异常检测有入侵检测检测无存入MySQL数据库无入入侵侵报警丢弃系统详细设计与实现捕获网络...