文档介绍:针对��低持蠸�协议的入侵检测技术研究摘要作为未来网络融合的基石,���诔晌9潭ê鸵贫��绲男乱淮�融合架构,而异构网络的融合和互通会引发很多新的安全问题。从安全需求角度分析,目前��诎踩ɑ�品矫婊褂写�晟疲�踩ǚ婪洞胧┙�少,所以��低车娜肭旨觳饣�葡缘糜绕渲匾!5�牵�捎谝郧暗娜�侵检测技术主要是针对����网络应用而开发的。当把这种技术应用于��低呈保��械囊怨嬖蚱ヅ湮;�〉娜肭旨觳饧际踉贗�的某些应用场景下将不再适用。因此,为了适应这种变化,有必要针对��低�的特点设计一种新的入侵检测技术。本论文在深入分析��低持蠸�会话过程和状态转变的基础上,提出了应用多协议异常状态来检测基于���榈牧:瞎セ餍形5囊恢�新的攻击检测方法。该检测方法对于多报文攻击和跨协议联合攻击具有很好的检测效果。本文首先介绍了目前入侵检测技术的发展情况,并分析了当前在实际的网络中针对���榈墓セ餍形L氐恪K婧螅�樯芰苏攵訧�系统中���榈娜肭旨觳饧际醯募觳庠�怼W詈螅��隽烁萌肭旨觳夥桨�详细的设计和核心算法的描述及实现。关键词:�多媒体子系统入侵检测技术多协议联合���榘踩�北京邮电大学硕士学位论文Ⅱ‘
甋�琲����������������.����������,�����篒����瑃����瓸�����.��������甀�����������猵�����瓹������.�������甃���北京邮电大学硕士学位论文
塑日期:猃氐王�本人签名:兰本人声明所呈交的论文是本人在导师指导下进行的研究工作及取得的研究成果。尽我所知,除了文中特别加以标注和致谢中所罗列的内容以外,论文中不包含其他人已经发表或撰写过的研究成果,也不包含为获得北京邮电大学或其他教育机构的学位学位论文作者完全了解北京邮电大学有关保留和使用学位论文的规定,即:研究生在校攻读学位期间论文工作的知识产权单位属北京邮电大学。学校有权保留并向国编学位论文。�C艿难�宦畚脑诮饷芎笞袷卮斯娑�或证书而使用过的材料。与我一同工作的同志对本研究所做的任何贡献均已在论文中作了明确的说明并表示了谢意。家有关部门或机构送交论文的复印件和磁盘,允许学位论文被查阅和借阅;学校可以公布学位论文的全部或部分内容,可以允许采用影印、缩印或其它复制手段保存、汇保密论文注释:本学位论文属于保密在一年解密后适用本授权书。非保密论文注释:本学位独创性�虼葱滦�声明申请学位论文与资料若有不实之处,本人承担一切相关责任。关于论文使用授权的说明论文不属于保密本人签名:导师签名:北京邮电大学硕士学位论文独创性声明
本论文的研究属于国家��卮笙钅縚‘‘面向下一代电信网的安全测试评估技第�滦髀���研究背景��研究目的中有着举足轻重的战略地位。目前我国的电信网建设正处于向下一代电信网过渡的转面推进,信息安全和政治安全、经济安全、文化安全已经并列为国家安全的四大范畴息安全评估领域近年来一直都是国家政策重点倾向的关键研究领域。内容包括:构建面向下一代电信网的信息安全风险评估与等级保护体系模型,研究下的关键技术并制定相应标准;在关键技术和相关测试标准的研究基础上,研发下一代对下一代电信网一段时期内的网络安全态势进行合理的动态评估及预测的分析技术,目前业界对于软交换和��墓叵祷勾嬖谡�郏�ǹ梢悦魅返氖窃谙钟械缧磐�向下一代电信网演进的过程中,软交换和��冀�谙嗟背さ氖逼谀诎缪葑殴丶��系的角色。��嵌说蕉说谋曜继逑担�С址肿镻业务接入到一个统一的全口核心作为国家关键信息基础设施的重要组成部分,电信网在整个国民经济信息化进程折期。下一代电信网基于口承载技术,融合了多种网络,其开放的网络架构,控制、承载和业务分离的理念以及设备和协议的变化都将带来有别于传统电信网的重大安全隐患,安全防护已是下一代电信网建设面临的巨大挑战。随着国民经济信息化的全之一,未来的形势也对下一代电信网提出了更高的安全要求。下一代电信网领域和信安全风险评估工作对网络安全建设具有重要的指导意义。在大规模部署下一代电信网的进程中,开展电信网以及下一代电信网的安全测试与评估工作已经是当务之急和重中之重。但是当前电信网络安全测试与评估手段单一,缺乏系统化和体系化特征,而在下一代电信网的安全测试评估技术研究和标准制定方面国内外更是基本空白。在这样的背景下,研究和构建面向下一代电信网的安全测试评估体系显得尤为重要和关键,需要加强安全测试评估核心技术、方法、标准和工具的研究与攻关。术和工具”�钅勘嗪牛��������芯抗ぷ鞯囊徊糠帧8��项目的主要研究一代电信网安全层次划分和核心设备等级划分方法;研究下一代电信网安全测试评估电信网基础性安全风险测试评估工具,对核心设备、关键协议以及网络整体进行静态的安全风险测试评估。结合国家基础电信网络和重要系统工程发展的需要,研发能够并开发