基于Java的分布式入侵检测系统的研究与实现

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:qq240927781
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着网络技术的发展,拥有了非常自由开放的网络空间的,网络的开放性互联机制提供了广泛的可访问性,但是同时也带来了安全的隐患,Client/Server模式提供了明确的攻击目标,开放的网络协议和操作系统为入侵提供了线索,用户的匿名性为攻击提供了机会。因此网络安全技术是非常重要的技术,对于国家的信息安全,经济政治发展都有举足轻重的作用。   入侵行为主要是指所有试图对系统资源进行非授权使用,可以造成系统数据的丢失和破坏、系统拒绝服务等危害。入侵检测技术是一种对系统的运行状态进行监视,发现各种攻击企图、攻击行为或者攻击结果,以保证系统资源的机密性、完整性和可用性的技术。入侵检测技术是防火墙技术的有益补充,两者组合起来相得益彰,可以发挥更大的作用。   本论文对于网络安全技术、防火墙技术、入侵检测技术和EJB/J2EE技术进行了较为深入的研究。本论文还研究了一个开源的、基于网络入侵检测技术:Snort技术,剖析了其架构和核心流程、数据结构,研究了CIDF(CommonIntrusionDetectionFramework)的公共入侵检测框架。最后在前面做的所有研究工作的基础上和已开发出的分布式防火墙[1][2]基础上,试图通过软件复用技术和EJB/J2EE分布式技术,提出了一种和分布式防火墙互动的,能够进行入侵检测,并根据检测结果修改防火墙策略从而切断非法连接、中断攻击的分布式入侵检测系统的设计和实现。
其他文献
本文主要研究如何对大规模网络上的蠕虫爆发作出预警,并且自动提取出蠕虫的网络特征.研究的对象是基于TCP/IP协议族的各种网络数据流量,通过对数据流量异常的实时检测和建立
以开放网格服务架构(OGSA)为代表的网格技术旨在消除互联网上的“信息孤岛”,实现数据资源、计算资源、存储资源等各种网络资源的全面共享。OGSA为China-VO的建设提供了重要
进入二十一世纪以来,计算机的发展速度是惊人的,其中网络的普及之快更是超乎想象。互联网已深入到社会生活的各个方面,它为信息的发布、交流和共享提供了有利的平台,给人们之
随着网络技术的快速发展,SaaS作为一种新兴的软件开发环境,正在被中小企业广泛应用,在旅游行业中,电子商务可以解决资金投入大,管理困难、游客个性化服务等相关的问题,是近来旅游企
医疗影像归档和传输系统是医院用于管理医疗成像设备(如CT、MRI、CR/DR、PET等)所产生的医学影像的信息系统。目前,该系统中广泛应用了DICOM协议(数字医学影像传输协议)。  
本文通过对电子商务数据特点的分析,并结合经典P2P应用模型,提出了一种Peer-to-Peer模式的电子商务平台(Distributed index EcommercePlatform based P2P,简称DEP)模型。在
本文对系统中应用到的动态负载平衡,静态负载平衡以及克服负载失衡的连接算法进行了研究。首先分析了静态负载平衡技术,提出考虑查询操作和连接操作的基于冗余的放置策
根据异构数据源的分类和各自的特点,本文提出了将非结构化数据源进行结构化的思想,提出了一种以模式转化模板为中心的包装器系统体系结构,通过包装器定义语言指导用户设计模
公钥基础设施利用公钥加密技术和数字签名技术给Internet应用的急剧发展提供了机密性、真实性、完整性和不可否认性等四大技术支持,加强系统之间、部门之间、国家之间不同的P
  本文所做的工作是在泛系方法论的指导下,将Rough集理论与集合论、非线性问题等分析结合研究,在探索上述理论模型在某些方面存在泛系共性的基础上,在约简算法和理论两个方面