面向分布式入侵检测的数据分割算法研究

来源 :桂林电子科技大学 | 被引量 : 0次 | 上传用户:gerui1988
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的快速发展,网络安全形势日趋严峻。而网络数据的急剧增加,使得传统的入侵检测系统难以实现网络海量数据的实时处理,存在丢包率高、检测效率低、误报率高等缺点。分布式入侵检测系统采用分布式结构进行数据采集和并行处理,有效提高了在高速网络环境下的入侵检测效率。然而,分布式入侵检测系统在将海量数据分割并分发到不同结点并行处理时,如何保证数据分割后数据子集的完整性,并维护系统各结点的负载均衡是其需要解决的关键问题。  本文在研究分布式入侵检测及数据分割技术的基础上,针对分布式入侵检测系统进行数据分割时面临的数据完整性和负载均衡问题,提出一种分组一致性哈希数据分割算法。该算法采用TCP流重组技术保证数据的完整性;在对数据进行分割时采用改进的分组一致性哈希算法,将具有相近计算能力的结点分为一组,根据组的计算能力将各组按比例交替映射到整个数据哈希值计算对应的空间;并在数据分配时对结点的负载进行检测和动态调整。仿真测试结果表明,该算法具有较高的检测率,算法所需虚拟结点数量降低,减少了内存占用,提高了系统的负载均衡性。  针对检测结点计算能力相差不大的同构系统,为了提升系统的检测效率,在分组一致性哈希数据分割算法的基础上进一步提出了基于协议的分组一致性哈希数据分割算法,主要改进在于:在数据分割时,将数据包先按照应用层协议的不同分入其对应的检测组中,各检测组内的检测结点装载相同的规则子集,只有针对性的检测一种或几种特定类型的数据包,以提升检测效率;在数据分配时,获取各结点的负载状态,在进行组内调整的同时加入了组间负载均衡调整策略,用以解决协议分组引起的组间负载不均衡的情况,实现系统整体的负载均衡。仿真结果表明,该方法具有较高的分发速度,在提升检测效率的同时维持了系统的负载均衡性。
其他文献
移动通信和互联网是当今信息产业发展的两个热点,两者融合产生的移动互联网及其应用,为信息产业带来巨大商机。当今社会,人们不再满足于仅有的文本、声音、图像,而是希望得到
为了进行接地网支路导体腐蚀故障诊断,深入研究了基于灵敏度矩阵方程的诊断和基于禁忌搜索的诊断两种已有的常规算法,并采用MATLAB研制了基于这两种算法的接地网腐蚀故障诊断通用程序。针对已有禁忌搜索诊断算法的诊断结果与初始值相关的不足,提出了一种单纯形与禁忌搜索相结合的改进诊断算法,在算法的外层采用单纯形法改变初始值,内层仍采用禁忌搜索,使腐蚀故障诊断结果得以改善。为了能够对接地网进行可测性分析,提出
空天网络是一种无线自组织网络,它具有长时延、高误码、带宽不对称等特点。TCP协议在空天网络中应用存在慢启动花费时间过长、丢包原因判断不准确、RTT公平性得不到保障等问
本论文在对Duffing混沌振子微弱信号检测方法进行研究的基础上,根据2FSK信号和2PSK信号的特点,提出了一种2FSK、2PSK信号的检测的新方法。通过仿真实现了混沌振子对2FSK、2PS
随着无线移动通信的发展,人们对于无线通信系统的传输速率和系统容量提出了越来越高的要求;然而有限的频谱资源成为制约移动通信发展的瓶颈,因此在保证可靠传输的前提下,如何
嵌入式Internet是近几年随着嵌入式系统的广泛应用和计算机网络技术的发展而发展起来的一项新技术,它是嵌入式系统与Internet的结合。实现嵌入式Internet的基础是嵌入式处理机
框架式断路器是低压配电主干网中至关重要的保护元件,其可靠性对保证电网的安全稳定运行具有重要意义。而其智能控制器则是实现断路器各种保护功能的控制核心,是确保框架式断路
随着WDM技术的广泛应用,传送网的带宽问题得到了解决。由于IP网络规模的不断扩大,需要一种新的光交换方式来解决目前传送网节点交换能力不足的问题。光突发交换结合光分组交
工作流技术成为当前企业信息化建设的一个重要的元素,它能调整企业的业务过程,规范企业的经营管理,降低企业的经营成本,增强企业的竞争力。不同的企业有不同的业务过程,其复杂度和
语音是来实现,从价格和灵活性上都不可取。论文基于“硬件的软件化”思想,在对语音信号特征进行的基础上,将虚拟仪器技术与MATLAB软件有机结合,利用通用串行总线(USB)数据采集的优