面向网络入侵检测的协同平台研究与实现

来源 :东南大学 | 被引量 : 0次 | 上传用户:sunchaoemo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络和Internet的发展,网络安全越来越受到人们的注重和关注.网络中存在着越来越多的攻击行为严重影响网络的性能并威胁着个人隐私的安全.入侵检测系统正是在这种应用背景下快速发展起来的,它是指对所有企图穿越被保护系统安全边界行为的识别并提供可能响应功能的系统.近些年来,网络间的相互依赖性表现出日益增强的趋势,随之而来的网络安全问题也在升级:一个被攻破的网络不仅会影响自身的正常运作,还可能成为攻击其它系统的跳板,同时网络的被入侵对象也从仅涉及单一结点发展到跨越不同管理域的多个结点.尽管有时数据的收集是分布的,早期基于网络的入侵检测系统都要求有集中的体系结构或集中的决策点,这样的设计样式存在性能瓶颈并易遭受针对检测系统自身的攻击.针对这些缺陷,当前多个研究单位开始使用多种技术来创建分散型入侵检测系统,这些系统常需依赖于多个节点间的数据共享.另外对传统的网络入侵检测系统来说,为提高安全事件的检测与决策精度,也需在多个入侵检测系统间引入协同机制,以实现从更宽广的范围来描述和验证该地所检测到的安全事件并为后继的响应提供更充分的决策依据.该论文的主要工作是研究并实现一个服务于IDS系统的信息共享平台COPL(Cooperation Platform),它试图从扩展性的角度详细地分析了信息共享所涉及到的资源管理、资源使用、安全设施等问题.论文由六个部分组成.第一章介绍有关网络安全和入侵检测的背景知识,在给出研究背景的基础上提出论文的研究目标.第二章分析IDS的协同需求以及协同带来的安全性,阐述协同平台在入侵检测系统中所处的位置.第三章介绍国际上在IDS协同方面进行的工作,通过对其的分析与评价确定论文的研究重点.第四章将给出COPL的体系框架设计,从功能抽象的角度深入讨论—资源管理层、资源使用层、应用层—的功能,并给出同其他共享体系结构间的比较.第五章从系统总体实现、资源管理模块、资源使用管理和政策管理模块四个部分来介绍COPL的具体实现.第六章总结该文的主要成果,并对未来的工作做出了设想.
其他文献
该文首先回顾了网络流量工程以及各种测量技术的发展历史,对典型的网络测量和分析技术进行了重点介绍,并介绍了网络测量与分析的常用工具,之后详细介绍了由作者开发的TraceAn
随着计算机图形学的发展,越来越多的科学应用都需要对三维几何模型进行分析和显示。一般说来,三维几何模型的数据量都十分庞大,给其存储、传输以及渲染等诸多方面带来了较大的困
随着网络的飞速发展,图像数据是互联网多媒体数据的重要传输媒介之一,在我们日常生活中扮演着越来越重要的角色,但由于信息量在增加,而带宽资源却有限,因此要实现数据的高速传输,所
气象卫星云图预报系统是能够准确、及时的发现并追踪类似像强对流云团进行预报的系统以避免强对流云团对飞行造成严重危害.此系统是利用GMS-5静止气象卫星探测所得到的红外云
随着互联网技术高速发展,Web应用在人们生产、生活中扮演的角色越来越重要,基于ColdFusion的Web应用更是成为军事、政府和大型企事业等的首选,但Web应用存在很多漏洞,基于Col
近年来,二维物体渐变技术在工业模拟、虚拟现实、科学计算可视化、生物医学工程、广告娱乐等领域获得了快速的发展。这种技术主要包括两方面内容:二维形状渐变和图象渐变技术。
本文在Internet的普及与技术发展的基础上,结合充分考虑到企业的具体实际,设计了一种集团公司分布式结算中心的架构,在这种架构中XML作为一种信息传送与语义描述的标准得到了充
随着高性能微机和高速计算机网络的发展,分布式应用系统得到广泛的使用。但由于存在多种硬件平台和多种操作系统,因此要开发一个能运行于多种异种平台,具有良好移植性和可靠性的
该文提出本质安全嵌入式linux(以下称WOLF linux)支撑的多媒体移动阅读平台来解决这一课题:平台整体设计针对以文字为主多媒体为辅的阅读和出版.它的体系结构为类哈佛结构,运
所谓后装治疗,就是先将空载的源容器插入组织内或放置于体腔内,当源容器的位置被证实为最合适以后,再把放射源通过遥控操作输入容器中进行照射治疗,后装治疗属于近距离治疗方