999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

關鍵網絡入侵檢測規則集管理系統設計與實現

2019-10-17 08:12:20熊雪暉夏慶堂羅金華陳先進61660部隊北京100089
新生代 2019年5期
關鍵詞:引擎規則檢測

熊雪暉 夏慶堂 羅金華 陳先進 61660部隊 北京 100089

引言

當前,為確保網絡安全,各類關鍵網絡主干、骨干節點上通常部署有網絡入侵檢測系統,利用規則匹配技術,通過對流量進行模式匹配發現蠕蟲病毒傳播、網絡探測掃描、網絡攻擊等非法行為。網絡入侵檢測系統作為關鍵網絡安全防護不可或缺的一環,其規則集的管理和實時維護重要性凸顯。本文提出一套規則集管理系統的設計和實現,并給出了具體實驗結果。

1 系統設計

網絡入侵檢測規則集管理系統由管理控制臺、入侵檢測引擎代理端和規則集數據中心組成,架構如圖1所示。管理控制臺和入侵檢測引擎代理端之間通過UDP Socket進行通信,控制臺向代理端發送控制指令,代理端向控制臺報告引擎運行狀態,入侵檢測規則集以數據庫表的形式存儲在數據中心。

圖1 關鍵網絡入侵檢測規則集管理系統架構

2 功能模塊

2.1 管理控制臺

(1)規則集轉換模塊

模塊分別實現從規則文件到數據記錄和從數據記錄到規則文件兩個方向的格式轉換,即正向解析和反向解析。正向解析是指把以文本文件格式存儲的規則集從磁盤上讀取出來,經過劃詞分析后,存儲到數據中心。反向解析是指把存儲到數據中心的規則集轉換成入侵檢測引擎能夠識別的規則文件,規則文件的組織須保持轉換之前的狀態,并發送到指定入侵檢測引擎的默認安裝位置。

(2)規則集管理模塊

該模塊實現規則集衍生、刪除以及規則增加、修改、查詢和刪除的功能。其中規則集衍生目的是為不同的引擎定制不同的入侵檢測規則集,衍生的規則集是在源規則集基礎上派生出來的新規則集,可以在源規則集基礎上增加、修改、刪除部分規則,從而形成一個與源規則集不同的規則集。

(3)引擎管理模塊

該模塊實現將規則集下發到入侵檢測引擎、查詢和展示引擎運行狀態等功能。入侵檢測引擎從規則文件中解析規則,并形成規則鏈,對獲取的網絡流進行規則匹配,從而判斷是否發生網絡安全事件。該功能需要將數據中心存儲的某個規則集轉換成規則文件集合,將規則文件集發送到指定的入侵檢測引擎,存儲到規則安裝目錄下

2.2 入侵檢測引擎代理端

入侵檢測引擎代理端主要功能包括接收來自控制臺的規則集、啟動停止入侵檢測引擎以及入侵檢測引擎運行管理。具體包括實現接收來自管理控制臺的規則集變更指令,依據指令從數據中心查詢到指定的規則集,將規則集數據記錄轉換成規則文件集合,將規則文件集合寫入到規則安裝目錄。引擎運行管理主要實現向管理控制臺報告自身運行狀態、監視入侵檢測引擎進程運行。

2.3 規則集數據中心

數據中心用于存儲規則集、操作日志和系統配置參數,采用Mysql數據庫。數據庫中的表有:(1)規則表,以規則集名稱和規則序號為關鍵字段,以規則頭和規則體為字段,存儲每條文本規則。(2)日志表,按照時間順序,存儲詳細操作記錄和系統狀態記錄。(3)引擎規則集對應表,按照時間順序,存儲入侵檢測引擎IP地址和規則集對。

3 系統測試

入侵檢測規則集管理系統測試環境主要由代理端服務器、數據中心服務器、交換機和管理端組成,設備連接關系如圖2所示。

圖2 測試設備連接關系圖

測試包括功能性測試、性能測試、安全性測試和可靠性測試。其中性能測試內容主要包括:在10分鐘內解析完120個規則文件、30秒內完成10000條規則下發至引擎并生效;安全性測試包括:控制端屏蔽非法輸入字符;可靠性測試包括:系統異常自主恢復、資源占用率合理。所有測試結果均符合設計目標。

4 結語

本文對網絡入侵檢測規則集管理系統的設計與實現,借助數據庫管理系統簡化了操作規則,通過數據中心結構將規則更新時效性從小時級提升至秒級,徹底改變了過去手工管理規則集和入侵檢測引擎的傳統方式,為關鍵網絡網絡安全管理員管理成百上千臺入侵檢測引擎提供了技術手段。該系統不僅適用于關鍵網絡的防護管理,也可用于各類安全從業人員的技能培訓。

猜你喜歡
引擎規則檢測
撐竿跳規則的制定
“不等式”檢測題
“一元一次不等式”檢測題
“一元一次不等式組”檢測題
數獨的規則和演變
讓規則不規則
Coco薇(2017年11期)2018-01-03 20:59:57
藍谷: “涉藍”新引擎
商周刊(2017年22期)2017-11-09 05:08:31
TPP反腐敗規則對我國的啟示
小波變換在PCB缺陷檢測中的應用
無形的引擎
河南電力(2015年5期)2015-06-08 06:01:46
主站蜘蛛池模板: 日本亚洲国产一区二区三区| 精品一区二区无码av| 国产在线91在线电影| a毛片在线播放| 97在线公开视频| 日本午夜影院| 国产精品久久国产精麻豆99网站| 114级毛片免费观看| 毛片网站观看| 亚洲三级电影在线播放| 欧美一级在线| 成年网址网站在线观看| 国产中文一区a级毛片视频| 亚洲第一成年网| 国产在线视频二区| 成人日韩视频| 免费A级毛片无码免费视频| 亚洲成av人无码综合在线观看| 精品无码日韩国产不卡av| 亚洲成AV人手机在线观看网站| 亚洲国产AV无码综合原创| 欧美日一级片| 99视频在线精品免费观看6| 色婷婷丁香| 中文无码精品A∨在线观看不卡| 国产欧美日韩在线一区| 国产综合日韩另类一区二区| 国产在线麻豆波多野结衣| 亚洲最大看欧美片网站地址| 97综合久久| 色婷婷亚洲综合五月| 国内精品九九久久久精品| 国产微拍一区二区三区四区| 久久久久青草大香线综合精品| 午夜精品久久久久久久2023| 性做久久久久久久免费看| 日韩在线成年视频人网站观看| AⅤ色综合久久天堂AV色综合 | 欧美精品一区在线看| 久久精品国产亚洲AV忘忧草18| 国产精品手机视频一区二区| 国产精品短篇二区| 3344在线观看无码| 国产黄色视频综合| 亚洲人成影视在线观看| 黄网站欧美内射| 国产福利不卡视频| 亚洲男女天堂| 玖玖免费视频在线观看| 精品午夜国产福利观看| 无码福利日韩神码福利片| 四虎国产永久在线观看| 国产拍揄自揄精品视频网站| 伊人无码视屏| 在线免费观看a视频| 无遮挡国产高潮视频免费观看| 国产网友愉拍精品视频| 日韩第八页| 中文国产成人精品久久| 久久超级碰| 麻豆精品久久久久久久99蜜桃| 国产成人一级| 亚洲无码在线午夜电影| 日韩精品一区二区三区swag| 国产日韩欧美精品区性色| 国产精品美女网站| 亚洲视频在线网| 98超碰在线观看| 香蕉久人久人青草青草| 国产九九精品视频| 夜夜操国产| 99re66精品视频在线观看| 欧美第二区| 国产一在线观看| 亚洲Av激情网五月天| 亚洲精品国产日韩无码AV永久免费网 | 97国产成人无码精品久久久| 手机精品视频在线观看免费| 四虎永久在线| 免费人欧美成又黄又爽的视频| 中国一级毛片免费观看| 丝袜无码一区二区三区|