面向云计算环境的入侵检测方法研究

来源 :桂林电子科技大学 | 被引量 : 0次 | 上传用户:aiwen8431071
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算的特点是具有强大的计算能力和存储能力,而云安全是将防病毒技术与云计算技术相结合的一种网络安全技术。入侵检测技术在网络安全技术中占有重要地位,但目前的入侵检测技术仍存在许多尚未解决的问题,如网络流量大降低了检测的实时性和有效性、无法应对分布式大规模数据流攻击等。公共入侵检测框架是入侵检测的通用模型,而移动代理技术则给入侵检测系统带来更好的灵活性和可扩展性,将这两种典型的入侵检测方法分别与云计算技术相结合,以应对大规模分布式数据流攻击,具有重要研究的意义。  在研究公共入侵检测框架(CIDF)基础上,构建了云环境下基于CIDF的入侵检测系统框架。首先将云计算Mapreduce技术与改进的BM算法(模式匹配算法)相结合,设计了一种并行新型检测算法,用于对检测数据进行分类匹配,与之进行匹配的入侵模式来自云计算数据中心的分布式数据库HBase。本系统的HBase能够高容错地存储了大量的入侵模式、相关站点的安全级别及警告关联引擎整合后的警告,其中的警告关联引擎采用Mapreduce技术对大量警告进行关联整合。为了提高系统可靠性,运用了存储副本冗余机制和全局入侵检测分析器心跳机制,并采用亚马逊Dynamo最终一致性模型和向量时钟技术确保副本数据的一致性。最后利用 NS2软件分别模拟一般网络条件与云环境下基于CIDF框架的DDoS节点攻击的两种场景,每个场景根据不同的攻击强度进行多组实验对比。实验结果表明云环境下基于CIDF的入侵检测是可行且有效的,但该系统在处理入侵时没有达到预期的快速性。  为了更进一步提高检测速度,结合移动代理的优势,构造了云环境下基于移动代理的入侵检测系统框架。首先详细设计了移动代理容器检测器(MCAD),每个MCAD内置多个封装了不同检测技术的移动代理。接着详尽阐述了MCAD的管理策略、通信、调度、更新及编程模型等。为提高系统容错性,运用了存储数据多副本机制,具体包括副本选择、负载均衡、流水线复制更新等措施。最后采用 NS2软件分别模拟一般网络条件与云环境下基于移动代理框架的DDoS节点攻击的两种场景,场景根据不同的攻击强度进行多组实验,并结合云环境下基于CIDF框架的实验结果进行比较。相比云环境下基于CIDF框架,云环境下基于移动代理框架的检测效果更佳,实现了检测的快速性。
其他文献
随着电力电子技术和控制技术的不断发展、控制理论的不断成熟以及计算机嵌入式技术和工业制造技术的不断进步和完善,交流伺服控制系统的性能不断提高,不断应用于生产生活的各
本文首先对群体智能算法做了概述,深入研究了群体智能算法的原理和特点,在此基础上提出了改进智能优化算法,引入交叉算子到量子粒子群算法来保持算法在搜索后期的多样性,使算
随着信息技术的飞速发展,电子数据正在以爆炸般的速度膨胀,而企业管理者只需要看到海量数据中的有用信息,也即由这些数据聚合而成的报表,方便做出正确的决策。由此带来的是对
无线传感器网络是近年来发展起来的一种新型数据获取技术,被列为21世纪改变世界的十大技术之一,而作为无线传感器网络支撑技术之一的定位是该领域的一个研究热点。由于RSSI可
更高速率传输,更大系统容量,更广业务覆盖,更合理资源分配,已经成为未来移动通信发展的主流趋势和演变目标。下一代网络发展的核心宗旨是满足日益增长的用户需求,实现更高的
随着互连网在中国的迅速发展,网络结构日渐复杂。电信运营商需要通过可靠、有效的网络业务流量监测系统对其网络进行及时、准确的流量分析,进而挖掘网络资源潜力,控制网络互