基于SNMP代理的分布式入侵检测系统的研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:ppt1000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文从分析当前的入侵检测系统存在的问题入手,研究了入侵检测和网络管理方面的相关技术。在现有的基于代理的网络入侵检测系统的基础上,提出了一种基于SNMP代理的分布式入侵检测系统。 基于SNMP代理的分布式入侵检测系统由入侵检测SNMP代理、事件收集器和中央控制台组成。网络管理器位于事件收集器中,其使用PTSL语言来描述攻击信号,并通过IETF Script MIB来配置代理中使用的信号。代理负责检测网络中的数据包,一旦有已定义的信号发生,就将相关的数据存储在扩展的RMON2 MIB中。中央控制台提供给用户一个友好的操作界面,察看实时报警信息和历史纪录。基于SMNP代理的分布式入侵检测系统将入侵检测系统和网络管理系统有机的结合起来,可以有效得减少系统的误警率,进一步提高入侵检测系统的正确性和可靠性。
其他文献
3GPP组织提出的长期演进(LTE)技术,以其高数据率、低时延、大容量和带宽可以灵活配置等特性,正成为未来十年的主流4G技术标准。在LTE系统中,小区搜索技术是必须实现的一项基本功
随着网络和移动通信的发展,信息安全受到越来越多的关注。身份认证技术是信息安全系统的一个重要环节,基于口令的身份认证是目前最常用的身份认证技术。强口令认证协议为了在安
保密通信自古以来都是人们热衷研究的一个问题,保密通信的主要手段之一就是数据加密技术。电话通信的保密问题,可以通过使用加密电话机的方法来解决。这是一种切实可行和行之有
本课题是根据水利部水利科技重点项目“灌区微机网络测量与控制系统研究”,并以河北省逐鹿县的实际为背景进行设计开发的。作者把嵌入式实时操作系统μC/OS-Ⅱ应用于灌区水情远
本文首先简要介绍了MIMO/OFDM系统模型,总结其关键技术,并阐述系统在无线环境下遇到的问题。接着介绍了信息论的基础,推导了在单用户并行高斯信道的环境下,采用香农的“注水算法
近年来,随着我国高铁事业的加速发展,机车的日常检测与维护变得至关重要。机车车号识别是机车在线检测系统中的关键技术之一。在现有的机车车号识别基础上,利用图像处理技术,就车
由于无线ATM能提供保证QoS的端到端的多媒体业务的能力,所以近年来有关无线ATM的研究正在广泛开展。多址接入协议(MAC)是无线ATM中的关键技术之一,只有采用高效的多址接入协
  本文主要研究的是该项目的子项目——光网络单元(ONU)的设计与实现。 本文介绍了接入网和以太技术的发展情况,提出将以太技术和无源光网络结合的技术(即EPON),并阐述了
指纹自动识别技术在身份认证领域有广泛和重要的应用价值。本文在综述该领域发展现状的基础上,对自动指纹识别系统(简称AFIS)的两个重要问题,指纹图像采集和指纹图像预处理做了研
数学形态学是分析几何形状和结构的数学方法,建立在几何代数基础上,用集合论方法定量描述几何结构的科学,是图象几何特征分析与处理的有力工具,是一种非线性图象处理与分析理