【摘 要】
:
入侵检测技术作为一种能够自动、实时地保障网络信息安全的动态安全技术,构成了继防火墙、身份验证等传统的静态安全设备之后的第二道防线,越来越受到国内外学者的重视;而分
论文部分内容阅读
入侵检测技术作为一种能够自动、实时地保障网络信息安全的动态安全技术,构成了继防火墙、身份验证等传统的静态安全设备之后的第二道防线,越来越受到国内外学者的重视;而分布式入侵检测系统更是随着高速网络、分布式网络技术的普及和大规模、分布协作式入侵攻击的出现,如DDOS,成为目前入侵检测的研究热点。首先,本文将数据融合技术与分布式入侵检测技术相结合,利用免费开源的入侵检测软件Snort,开发一个基于网络的分布式入侵检测原型系统,通过在需要监控的局域网内的各关键节点合理设置网络入侵检测引擎,收集网络数据包,进行入侵检测,然后将产生的告警传递到控制台进行告警事件分析,最后向网络管理员报告受监控网络内的整体安全状况。本文解决了Snort局限于单一的主机或网络架构,对异构系统及大规模网络的监测明显不足的问题。然后,本文对IETF入侵检测交换格式工作组IDWG( Intrusion Detection exchange format Working Group )正在标准化的IDXP进行了研究,并在此基础上设计了适合于混合型分布式入侵检测系统的通信协议,为入侵检测系统内部组件之间的信息交换提供了完整性、保密性、正确性的保障,同时也使得IDS本身具有良好的鲁棒性。最后,本文对入侵检测系统的测试技术进行了研究,分别对基于网络的分布式入侵检测系统进行了离线和在线的测试。在线测试时,本文模拟了一个局域网络环境,借助攻击模拟工具IDS Informer对本系统进行测试,实验的结果表明,本系统具有较高的检测率,并且误报率在可以接受的范围之内,整个分布式入侵检测运行正常;离线测试时,本文使用了权威的DARPA的Tcpdump数据集,再一次对本系统进行了测试,结果表明对于一些典型的网络攻击,本系统的检测性能同样良好。
其他文献
Web服务的出现给企业带来了巨大的商机,在互联网上出现了越来越多的Web服务,但是现有的Web服务相互之间没有联系而且功能简单,这些服务往往不能满足实际应用的需求,因此需要
结合离散数学精品课程网站建设实际工程项目,简介了课题研究的意义,论文研究的主要内容,作者承担的主要工作和论文的组织机制。论文研究了Struts,Spry和DWR框架的组成机制,工
随着云计算技术的快速发展,服务器端应用在性能需求上的挑战越来越大。而传统操作系统架构中太过通用的硬件抽象,也使得这种挑战变得更加艰巨。于此同时,服务器环境中虚拟化
图像处理中图像恢复等不适定反问题的研究,掀起了一股研究基于变分偏微分方程(变分PDE)的图像处理模型与方法的热潮。如何在图像处理过程中有效地保持图像重要边缘等几何结构
Cloudera Impala是一个开源的大数据实时查询系统。Impala使用HDFS作为底层存储管理器。HDFS会对文件进行分块,并为每个块创建多个副本。数据多副本可提高系统的容错性能,并
P2P网络是近年来业界研究和关注的一个焦点,它在很多领域都得到了应用,未来发展的空间很大。但由于P2P网络的开放性和匿名性,各种恶意节点的恶意行为层出不穷,严重影响了网络
随着移动通信技术的飞速发展和普及,新技术不断涌现,针对无中心控制的移动自组网(Mobile Ad Hoc Networks)已经成为了一个研究热点。在移动自组网的协议栈中,信道接入控制(MA
在基于哼唱的音乐检索系统中,用户只需对着麦克风哼唱一首乐曲的旋律片段,就可以得到所要检索的乐曲。在模式识别领域中,音乐检索算法由于其易行和高效的特性而得到越来越多
随着计算机网络的迅速普及和网络应用在社会生活各个层面中的日益深入,网络安全成为了一个重要问题。访问控制是国际标准化组织ISO在网络安全标准(ISO7498-2)中定义的安全信
随着国内信息化建设的发展,越来越多的信息管理系统投入运行。如何解决日益突出的信息孤岛问题,实现数据交换与共享,已经成为研究热点之一。作者围绕信息共享平台建立的核心