分布式网络入侵检测系统中事件分析器的设计与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:zous111
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测通过对计算机网络或计算机系统中的若干关键点收集信息并对其进行分析,从中发现网络或系统中是否有违反安全策略的行为和被攻击的迹象。作为一种新型的网络安全技术,它弥补了防火墙和其他安全防护手段的不足,提供了对入侵事件的实时检测。随着网络攻击手段逐步向分布式方向发展,且采用了多种数据处理技术,其破坏性和隐蔽性也越来越强。相应地,入侵检测系统也在向分布式方向发展。在分析了CIDF体系结构的基础上,构建了一个基于代理的分布式网络入侵检测系统AD-NIDS。该系统由检测代理、中心分析器、响应代理、存储代理和控制中心构成。事件分析器是CIDF体系结构中的核心部分,在AD-NIDS中由检测代理和中心分析器两部分组成。该系统具有良好的分布性能和可扩展性,并提供集成化的报告和响应功能,简化了系统管理员的工作。AD-NIDS所使用的入侵规则由规则头和规则选项两部分构成。在检测代理的实现上,使用了协议分析和模式匹配相结合的方法,有效地减小了目标的匹配范围,提高了检测速度。为了检测各种跨越网络的分布式攻击(比如IP欺骗,分布式扫描等),在AD-NIDS中特地引入了中心分析器这个协同分析组件。它从整个网络的高度来看待黑客的入侵,其检测数据来源于各个检测代理得出的可疑分析结果。同时,为了避免一个中心分析器失效后,系统就处于半瘫痪状态的问题,系统中配备了几个空闲的中心分析器,它们通过自举算法来竞争成为新的协同分析器。
其他文献
随着互联网的飞速发展,信息量正以指数规律急剧增长,互联网已经成为人类获取信息的主要途径。信息量的爆炸性增长,使得“信息迷航”和“信息过载”问题日益严重,增加了用户在海量
电子商务的广泛应用,使得基于电子商务应用的高性能数据库技术研究成为数据库领域的一项前沿课题。而基于电子商务应用的数据库管理系统(DBMS)性能测试是该技术研究的重要组
随着1553B总线在国防工业中的广泛应用,对建立一套1553B总线通信系统仿真试验平台的需求日益强烈。基于以上背景,本文论述了一种双余度1553B总线通信系统试验平台,探讨了平台系
学位
学位
光纤通道技术以其高性能、连接距离长、扩展性强的特点成为了构建网络存储系统的主要组成部分。将光纤通道技术和SCSI-3协议结合在一起构成的光纤磁盘阵列可以大大提高磁盘阵
该文回顾了计算机与网络教育的产生与发展、对教育创新所起的作用,综述了计算机与网络教育的技术和它的各种系统模式,总结了教育软件对计算机软件和网络技术的促进和发展.教
软件复用是软件从业人员的不懈追求,它能够提高软件生产率以及软件质量。人们在对软件系统进行分析时,经常会发现完全不同领域的分析模型却有着很多的相似之处,于是对于分析模型
随着Intemet的普及,电子商务成为Web技术的重要应用.电子商务提供商和客户的交互模式可以归结为从数据库中选择最能符合客户要求的产品供其选择.这种模式下交易双方面临着同
教务与教学管理信息系统(以下简称JWXT)是高校管理信息系统中复杂程度较高、开发难度较大的MIS软件之一,开发能够满足教务与教学管理需求,适应需求变化,同时具有很强的可扩充性