

免费预览已结束,剩余6页可下载查看
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
厦门大学软件学院毕业设计(论文)开题报告学生姓名 班级 学号 指导教师姓 名 职称 所在单位厦门大学软件学院毕业设计(论文)题 目入侵防御技术研究毕业设计(论文)的目标:一. 整体软件目标1.较为精确的检测入侵2.实时地防御入侵3.充分的可扩展性和可配置性4.强大易用的数据处理二. 具体设计目标1. 数据包防御和检测利用已有的开源项目Netfilter和Snort的强大功能来实现数据包的检测。2. 入侵响应 入侵的响应是IPS的核心,对IDS模块的报警,进行分析,提取出攻击源和攻击手段等信息,然后将分析获得的信息,形成处理模块的配置参数,以指导其对以后的网络流量的操作。3. 处理响应根据入侵响应来动态修改入侵防御规则,实时的对经过的网络流量进行过滤。4. 日志记录日志记录一方面是给网络的安全性分析提供原始数据,另一方面是当IPS失效时,可以通过日志分析来找到问题根源,为系统提供参考。 实现方法:一. 基本环境开发工具: vim编辑器开发语言: Perl语言开发平台: Linux开发使用的项目: Netfilter和Snort系统功能测试: SynKiller, 扫描器nmap, ping程序二. 模块划分具体可分为以下五个模块1. 防火墙防御模块根据防御规则,对流入的网络数据包进行过滤,是IPS的第一道防线。并且可以动态设置防御规则,以实时地进行过滤。2. IDS检测模块对通过防火墙的数据包进行检测,确认该数据包是否具有入侵行为,若检测,则发出报警并进行日志记录。3. 响应模块通过对检测模块发出的报警进行分析提取出其攻击信息并交给处理模块。以指导以后的数据包流入的控制。4. 处理模块根据从响应模块得到的参数,动态地修改防火墙的防御规则,实时地对网络流量进行控制。5. 日志模块使用MySQL来记录报警信息和处理信息,它给网络的安全性分析提供原始数据,在另一方面,当IPS失效时,可以通过日志分析来找到问题根源,为系统提供参考。三. 系统流程图入侵防御系统流程图四. 响应模块设计1. 使用操作系统内核提供的Netfilter,通过perl的Iptables-IPV4模块根据Snort的报警信息来动态调整Iptables的规则。2. 在系统运行过程中维持一个排除地址列表的数据结构,用来判断入侵行为是否来自于特殊的管理IP地址。3. 启动Snort,并通过监视Snort的alert输出,来获取报警。4. 检测到入侵的IP后,将其加入到阻塞列表的同时加入到IPTables filter表中的FORWARD链表中,以阻止其通信。5. 系统处理动态的根据Snort告警添加阻止网络通信的过滤机制,并提供自动解除阻止的机制。 时间进度安排:2008年2月25日-2008年3月15日 完成详细设计,所有模块的细节敲定,模块的所有接口、数据结构、函数及所用算法均定义完毕,并完成相应文档资料。2008年3月16日-2008年3月31日 征求导师意见后进一步改进,整理提交毕业设计开题报告。2008年4月1日-2008年4月30日 对必要技术及工具进一步了解学习,完成基本代码编写,所有模块基本完成。2008年5月1日-2008年5月10日 集成测试,所有模块协同工作测试,整个软件主体基本完成。2008年5月11日-2008年5月20日 系统测试,在实际工作站上完成测试,包括稳定性分析。2008年5月21日-2008年5月31日确认软件功能,由开发人员确认所需要的功能匀已经完成,实验操作人员完成具体功能检查。2008年6月1日-2008年6月11 日 项目文档终稿完成,提交毕业论文,准备毕业答辩。指导教师审核意见: 选题切合实际,时间安排合理,同意开题。 指导教师签名: 2008年 月 日毕业论文任务书题 目:入侵防御技术研究目标要求: 随着互联网络的普及和网络技术的高速发展,人们在信息利用和资源共享上都有了很多便利,但与此同时也带来了日益严重的安全问题。人们为此采取了很多保护措施,防火墙和入侵检测是最常被采用的网络安全技术。但是,在实际应用中发现,单独的使用防火墙和入侵检测系统都不能很好地解决网络安全问题。如果把两者结合起来则能够更大限度的实现网络安全,于是设计了入侵防御系统,它紧密实现两安全系统的互动互利。将Snort和Netfilter/iptables结合是IPS最直观的一种实现方案。Netfilter提供了一种可靠的异步数据包处理机制,在用户空间中,Snort对数据流进行检测,分辨出正常流量和可疑流量。本系统正是以这两者为基础实现一个入侵防御系统的原型。支持条件:开发工具: vim编辑器开发语言: Perl语言开发平台: Linux开发使用的项目: Netfilter和Snort指导教师(签名) 职称 学生(签名) 分阶段进度安排阶段起讫时间计划完成内容12008年2月18日-3月15日搜索并阅读文献资料,理解任务 22008年3月16日- 3月31日系统设计并完成开题报告32008年4月 1 日- 4月30日完成各个模块的代码实现42008年5月 1 日- 5月10日 系统测试52008年5月11 日- 6月6日论文撰写教师分阶段指导记录第一阶段:确定需求、文献调研、整理文档第二阶段:完成系统总体设计 第三阶段:完成系统开发、测试,准备毕业论文第四阶段: 论文定稿,准备论文答辩论文评语论文选题切合实际,具有一定的理论研究意义和应用价值。论文在充分调研的基础上,对入侵防御技术进行了研究,并基于SNORT系统和NETFILETER实现了一个简单的入侵防御原型系统。本论文结构严谨,条理清晰,符合本科生毕业设计的要
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 交口县2025山西吕梁市交口县农业类校园招聘5人笔试历年参考题库附带答案详解
- 东莞市2025广东东莞市文学艺术界联合会招聘聘用人员1人笔试历年参考题库附带答案详解
- 2025陕西中烟工业有限责任公司应届高校毕业生招聘96人笔试参考题库附带答案详解
- 2025河北沧州海发产业发展有限公司招聘48人笔试参考题库附带答案详解
- 2025春季福建三钢集团三明本部校园招聘8人笔试参考题库附带答案详解
- 2025广东广州市花都区恒悦房地产开发有限公司招聘项目用工人员16人笔试参考题库附带答案详解
- 2025年中国电信新疆公司春季校园招聘笔试参考题库附带答案详解
- 2025山东济南环球采暖设备制造有限公司招聘21人笔试参考题库附带答案详解
- 2025天津经济技术开发区管理委员会招聘雇员(30人)笔试参考题库附带答案详解
- 2025四川长虹置业有限公司招聘核算会计等岗位2人笔试参考题库附带答案详解
- 2025年中学生法治素养竞赛题库及答案
- 《“高效办成一件事”2025年度第二批重点事项清单》知识解读
- 2025年飞行器设计与工程师考试试卷及答案
- 2025年三级律师试题题库及答案
- 智能化系统施工方案及技术措施
- 收费员考试题库及答案
- 计算机视觉技术 课件全套 第1-5章 计算机视觉概述-图像噪声
- 智能课件自动生成技术解析
- 2025至2030全球及中国汽车外饰件行业项目调研及市场前景预测评估报告
- 酒店运营管理权委托合同
- 移动公司干部管理制度
评论
0/150
提交评论