一种分布式入侵检测系统的设计与实现

被引量 : 5次 | 上传用户:zmh700929
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当今互联网的广泛应用极大地方便了人们的工作与生活。但网络所面临的安全威胁也使人们的正常生活受到了干扰。以往的网络安全防御措施主要是采用防火墙技术,但防火墙也有其自身的局限性,它不能检测出来自网络内部的攻击。所以入侵检测技术构成了继防火墙之后的又一道网络安全闸门。 本文设计了一种基于部件的分布式入侵检测系统。系统由数据采集器、存储系统、日志集、控制系统、分析引擎、通信部件和响应系统构成。系统的设计采用的是模块化的设计思想。各个功能部件可以独立运行、协同工作、相互交换信息,并由控制系统进行统一的管理,充分地发挥其各自的功效。这样的设计既简化了各部件之间数据交换的复杂性,又使它们可以非常容易地分布在不同主机上。 本系统将数据采集器与分析引擎实现了分离,使得分析引 太原理工大学硕士研究生学位论文擎可以专注于入侵行为的特征分析。数据采集器先对网络包进行初步简单地过滤,然后直接向上层部件提交格式化的事件,使得上层部件的分析与决策完全与底层透明。数据采集器能对分段报文进行重组测试,可以很容易的检测到利用报文重组方式来发动的攻击,从而提高了检测的速度。存储系统中采用了临时库和永久库,使得系统可以更加有效地利用有限的磁盘空间。规则库的组织形式采用的是链表结构,使得分析引擎可以更加方便和高效地对其进行查询。日志集的出现使系统可以记录下某些敏感的事件信息,方便了以后对入侵信息的分析与查询。控制系统采用的是主/从体系结构,避免了由于控制系统失效而使得整个入侵检测系统瘫痪的问题。控制系统通过组织成树型结构的配置文件来管理和配置系统中的各个部件。分析引擎使用了协议分析和模式匹配相结合的检测方法以及改进了的匹配算法,提高了检测速度。通信部件采用特定的通信格式与不同的旧S间进行信息交换。 本文主要由以下几个部分组成:(1)第一章介绍了当前的网络安全技术和常见的攻击手段;(2)第二章对入侵检测技术的现状以及旧S的标准化工作做了简要的叙述;(3)第三太原理工大学硕士研究生学位论文章讲述了本系统的整体设计情况;(4)第四章对系统中各个组成部件的设计和实现进行了详细的叙述。
其他文献
电梯是城市人民群众垂直交通的必需品,其安全、可靠性事关人民群众的根本利益。全面提高电梯产品的安全可靠性和维保服务,是电梯行业重要的责任和使命。中国电梯协会作为连接
以美国FOXBORO公司的I/A’S系统为例,介绍DCS系统控制器故障情况,提出解决问题的措施,保证机组安全稳定运行。
为解决我国玉米田缺乏苗后茎叶处理防除禾本科杂草除草剂问题,本论文研究了二氯喹啉酸对玉米的敏感性及二氯喹啉酸与苯达松、二甲四氯钠盐二元和三元混用混用效应和最佳配方。
纺织力学研究是固体力学的一门新兴研究方向,无论在理论分析还是实验研究中,都有许多问题有待于解决。本文对这一问题进行初步的探索性研究,主要进行了以下3方面工作: (1)系统
提高农村养鸡经济效益的综合措施养鸡获得经济效益的高低.是衡量养鸡技术水平高低的重要标志,也是能否提高养鸡户的积极性,推动养鸡业发展的决定因素之一,在农村科教兴农的实践中
<正>2015年5月26日上午,福建省安监局、福建煤监局以"三严三实"专题党课教育形式正式启动两局"三严三实"专题教育。局党组书记、局长陈炎生同志作《认真学习自觉践行"三严三
新疆是我国聚居少数民居最多的地区,拥有包括汉族在内的47个民族,其中有13个少数民族为世居民族。各民族文化在聚居的过程中,虽然互相融合互相影响多元化交流,但均保持有各自
刑事搜查基本问题研究属于侦查行为的研究范畴,具有较强的实际指导意义。本文从完善我国的刑事搜查制度的宗旨出发,对刑事搜查的有关问题进行研究,以期有助于丰富和发展侦查行为
阿尔茨海默病(Alzheimer’s Disease,AD)是发生于老年人群的一种原发性退行性脑病,大于65岁人群的发病率为5%—10%,其确切病因迄今不明。对其发病机制曾先后提出有B淀粉样蛋白学说
有关膜蒸馏技术在海水淡化方面应用的实验研究已有大量的文献报道。本文针对真空膜蒸馏过程,在前人的研究基础上,对传递机理进行了进一步的理论研究,为真空膜蒸馏技术的应用提供