基于对等网络入侵检测系统共享的研究

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:qqbaosongw
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近几年来,入侵攻击事件可谓是枚不胜举,而且技术和手段越来越新颖。入侵检测技术,这种主动保护自己免受攻击的网络安全技术,进入了一个新的发展时期。作为防火墙的合理补充,入侵检测技术能够帮助系统对付网络攻击,扩展了系统管理员的安全管理能力(包括安全审计、监视、攻击识别和响应),提高了信息安全基础结构的完整性。   然而,以往的基于主机和B/S模式的入侵检测技术对于大规模的对等网络,似乎发挥不了很大的作用和效益,尤其在变化多端的攻击手段面前,显得有点力不从心。在大规模开放式对等网络的发展下,入侵检测技术面临着日益严重的挑战。入侵检测系统必须有一个由以前的集中式处理过渡到分布式处理,由单一式结构过渡到通用模块设计的转变。与此同时,对于对等网络,入侵检测技术必须要改变以前只拘泥于为一台机器服务的各自为政、互不干涉的局面,而应该让各节点上的IDS联合协作起来,共享检测信息,共同对付入侵攻击行为,形成一个整体力量。   本文正是基于对等网络资源共享这个核心思想,提出了安装在对等网络各个对等节点上的入侵检测系统共享检测信息、安全日志的思想以及各个节点共同防御对整个对等网络的攻击和入侵的设计方案。另外,根据信息不对称性原理,初步建立了入侵检测技术的信息不对称数学模型、博弈模型以及反击情形的数学模型。最后在SUN公司的JXTA平台上设计了一个基于对等网络的入侵检测系统模型,并取得了预期的效果。   本文分为四大部分:第一部分介绍了当前的入侵检测技术和网络安全技术。第二部分探讨了基于对等网络有关信息不对称性等几个方面问题。第三部分提出了基于对等网络的入侵检测系统共享机制设计的方案。最后利用该方案设计了一个应用实例,并分析了其实现的不足之处和以后的发展方向。关键字:IDS、对等网络(P2P)、资源共享、信息不对称性、博弈理论、反击   
其他文献
  本文介绍了CORBA、COM组件、J2EE等分布式计算技术的出现,使得电子商务具有广阔的发展前景,在构建大型的分布式的系统方面为我们提供了丰富解决方案和技术手段,这些分布式计
模糊控制理论是控制领域中非常有发展前途的一个分支。模糊控制与一般的自动控制的根本区别是,它不需要建立精确的数学模型,只要运用模糊理论将人的经验知识、思维推理及控制
本文对SIP的中间件及其应用进行了研究。文章基于最新的SIP协议框架RFC3261实现SIP对IP多媒体通信的控制,同时根据应用发展趋势的需要,实现了基于SIMPLE系列协议的在线信息检测
本文分析和研究了网络安全与防火墙的现状、技术、基本类型以及发展趋势,阐述了网络计费系统的基本模型、体系结构,在此基础上,介绍了应用代理防火墙的系统结构和主要实现技
随着国内互联网的发展,用户的增多,网络招聘自1997年正式出现以来,发展迅速,营收规模已达百亿。但是随着互联网技术的革新,用户需求的增多,传统的招聘网站因界面老旧、功能单一、操
随着分布式应用系统得到越来越广泛的应用,对于分布式系统的要求趋向于强调系统结构的开放性、功能的模块化、维护的简单性等。 本文主要介绍了开放式应用系统的框架构造技
本文主要针对时态认知逻辑的模型检测问题进行了初步研究,研究成果体现在如下几方面:(1)论文首先对安全协议验证的形式化方法进行了概括和总结。并讨论了今后安全协议验证的一
现实世界中,许多问题的解决常常需要同时考虑时间信息和空间信息,因此时空推理便应运而生。近年来,时空推理已成为十分活跃的研究方向,在地理信息系统、自治机器人导航、时空数据
预测(forecasting)是人们根据事物之间的相互联系,事物发展的历史及现实资料,利用已经掌握的科学知识和手段,对客观事物的未来发展状况或趋势进行事前分析和推断的科学与艺术。
With deploying more and more electromagnetic devices into the modern battlefield, the electromagnetic environment becomes increasingly complex, which can deeply affect the result of the military decis