基于协作的分布式防御系统研究与设计

被引量 : 0次 | 上传用户:qgz111
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的日益开放以及网络技术的飞速发展,伴随而来的网络攻击行为也愈来愈严重,安全问题也越来越受到人们的重视。传统的各种安全防御体系,如防火墙、入侵检测虽然都比较成熟,但是,由于存在着某些缺陷,仍然不能完全解决当前的网络安全状况。特别是分布式、协同式、复杂模式攻击的出现和发展,传统的单一的、缺乏协作的安全防御体系已经不能满足网络安全需求。当前的安全防御体系需要有充分的协作机制。 论文以分布式入侵检测模型AAFID和EMERALD为基础,提出了一个基于协作的分布式防御系统模型。模型由监控器、收发器和负责具体安全任务的代理三种组件构成。模型改革了传统的分布式防御模型中数据分析单元采用的层次结构,在安全代理内部设置了协作分析处理单元,实现了数据分析的分布式,有效解决了传统模型的单点失败问题。模型采用监控器、代理同时承担协作分析的机制,实现了系统协作分析的负载均衡。模型采用Agent技术,具有很好的扩充性,可以包含各种不同的安全代理,如防火墙代理,各种入侵检测代理。各种不同的代理以协作的方式一起工作。 论文详细阐述了该模型的体系结构,对代理和监控器的功能、特点和实现方法进行了说明,并详细设计了代理的控制器和监控器的功能模块。 论文重点讨论了模型的协作问题,详细阐述了基于事件的协作机制,设计了基于规则的协作实现方法。论文对IDWG制定的IDMEF进行了扩充和修改,设计了符合协作要求的消息机制。最后论文分析了协作的通信机制,设计了Unix系统下模型的通信实现方法。
其他文献
破损图像的修补一直是图像处理中一个重要的研究课题,数字图像修补技术被广泛用于各个领域包括医学图像的修复,文物的修复,犯罪现场的还原以及电影胶片上划痕,污迹的消除。在
基于局域网的文件分布式存储系统是一种P2P架构的存储模型,通过有效利用网络的带宽、存储能力和计算资源来提供一个持久性的存储基础结构。本系统将文件进行冗余分片后分布存
  移动IPv6(MobileInternetProtocolVersion6,MIPv6)是利用下一代IP技术进行无线通信的网络协议,将在下一代无线网络被广泛使用。在移动IPv6的环境下,移动用户对服务质量保证(
本文在软件复用和领域工程己有的研究成果基础上,在Office办公软件系统领域中,使用了基于特征的领域分析方法,用XML语言对特征模型进行了形式化的描述,由特征抽取软件构件,由
事务处理技术是保证信息可靠性和一致性的关键技术。目前广泛使用的平面事务是具有ACID(atomicity, consistency, isolation and durability)特性的原子操作序列。平面事务模
互联网是信息共享史上的里程碑。但是Web网页的持续增长和其固有的特性阻碍了人们高效地共享。为了克服这些缺点,计算机工作者致力于发展下一代互联网。他们的工作主要包括两
  本文综合叙述了已有的基于程序语言设计的软件安全研究。按照对安全性质推理方法的不同,将这类研究分成基于Hoare逻辑和基于类型系统两类。这两种方法在表达能力和推断自
图像分形压缩的原理是利用图像中的局部自相似性来构造局部迭代函数系统。分形压缩的解码图像质量、压缩比和编码速度取决于子块的大小,取的块越大压缩比越高、编码越块、解
人脸识别现在应用于安全部门、电视会议、身份鉴别、数字监控等领域。与其它生物特征识别技术相比,人脸识别技术有着广泛的应用前景,特别是在可用性、可操作性等方面,人脸识
Web内容过滤系统作为重要网络信息安全设施,通过对Web内容信息进行识别过滤,使得有害Web信息不能进入受保护的网络,在保护青少年身心健康和净化网络环境方面起了积极作用。