分布式入侵检测系统研究与设计

来源 :中南大学 | 被引量 : 0次 | 上传用户:xiaowangjianfeng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵(Intrusion)指的就是试图破坏计算机保密性、完整性、可用性或可控性的一系列活动。入侵检测(Intrusion Detection)就是对计算机网络和计算机系统的关键结点的信息进行收集分析,对计算机和网络资源上的恶意使用行为进行识别和响应,检测其中是否有违反安全策略的事件发生或攻击迹象。它不仅检测来自外部的入侵行为,同时也监督内部用户的未授权活动。一般把用于入侵检测的软件、硬件合称为入侵检测系统IDS(Intrusion Detection System)。 入侵检测是计算机安全领域的一个重要技术,也是当前计算机安全理论研究的一个热点。这几年,我国政府也加大了对入侵检测研究的投入。2000年6月,863计划把入侵检测研究列入信息安全技术应急计划。 本文提出一种分布式移动代理的入侵检测系统,它将基于网络和基于主机的入侵检测系统有机地结合在一起,具有良好的分布性能和可扩展性。 本文的工作主要是在以下几个方面: 使用移动代理技术设计了一个分布式入侵检测系统。使用了协议分析和模式匹配相结合的方法,有效减小目标的匹配范围,提高了检测速度。同时改进了匹配算法,使得网络引擎具有更好的实时性能。在CIDF(Common Intrusion Detection Framework)系统架构的基础上,采用了分布式的三层体系结构和两级分析结构设计,保证了系统的扩展性和自适应性。把组件间加密及认证的功能交给专门的CA认证系统,有效地解决了入侵检测系统自身的安全问题。 第1章和第2章分别介绍了现有安全技术的不足以及入侵检测系统的发展;以及CIDF模型、入侵检测系统的工作原理、系统架构以及分类,最后介绍了现有入侵检测技术的不足和发展趋势。 第3章、第4章和第5章分别讨论了分布式入侵检测系统的设计;攻击分类的方法以及入侵规则语言的设计和入侵检测子系统的设计。 第6章讨论了分布式入侵检测系统自身的安全问题及对策;然后指出本系统的特点和不足之处及未来的工作。
其他文献
电信计费的广义概念是指从用户开始使用电信业务到用户最终完成缴费这一全过程。具体可分为两个阶段,第一阶段为交换机采集计费参数阶段,用户在通话过程中,交换机以复式计次
网络流量分类是网络管理、服务质量保障、网络安全等领域的关键技术之一。随着网络规模和网络速度的不断增长,导致海量的高速网络流量数据与传统单节点网络流量分类系统处理
随着全球Internet的飞速发展,第4版本IP(IPv4)的技术地址空间不足问题已经成为互联网和通信产业发展的瓶颈。而第6版本IP(IPv6)技术在IP地址数量、安全性、移动性、服务质量等
软件测试是软件质量保证的重要内容,随着软件规模的不断扩大,复杂程度的不断提高,以及面向对象程序设计方法和工具的使用,软件测试的难度也进一步提高,测试质量更加难以度量。以往
经过近十年来的发展,工作流技术已经日渐成熟,并在许多领域成功应用。但是,随着企业的全球化和Internet的迅速发展,业务过程逐渐延伸到了企业之外,多个合作伙伴参与的协作的
支持动态可变和灵活的工作流系统是人们在实际应用中对工作流系统提出的新要求,传统的工作流建模思想必须加以改进以适应这种可动态变化的工作流运行模式。由于工作流技术具
计算机辅助设计和制造(CAD/CAM)技术已经非常成熟并在生产中得到了广泛的应用。计算机辅助装配顺序规划作为计算机辅助工程的一项重要内容,对改进产品设计、降低成本、缩短产
本文首先介绍和比较了多种常用的集成电路功能验证方法,并讨论了功能验证结果的评估办法。随后以本人在“汉芯二号”24位DSP验证项目中的工作为基础,讨论了伪随机自动测试向量
本文首先介绍了决策支持及数据挖掘技术的主要概念和方法,指出了决策支持系统在物流行业中的作用,然后提出了实现物流决策支持系统应该遵循的基本原则。物流仓储决策支持系统的
本文的研究目的,是为企业网服务器系统管理,资源优化以及企业信息安全方面提供一定的技术服务和指导方针。对企业网服务器系统进行资源优化,实现服务器远程监控、管理、维护,