分布式网络入侵检测系统的设计与实现

被引量 : 0次 | 上传用户:zsdown520
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网络的飞速发展所带来的一系列安全问题使得入侵检测越来越受到广泛关注,分布式入侵检测也逐渐成为入侵检测乃至整个网络安全领域的研究重点。本文首先分析了网络安全的发展现状及所面临的一系列安全问题,接着指出防火墙技术的局限性,并且详细阐述了入侵检测技术的发展历史与研究现状,指出开展本课题研究的目的与意义;接下来对分布式入侵检测系统所广泛采用的基于组件和基于Agent 的结构模型进行了深入的研究,然后结合这两种模型设计了一种层次化协作的混合型分布式入侵检测系统模型。详细介绍了模型中所包括的探测代理模块、监视代理模块以及策略执行代理模块的概念及其功能,并且在Windows 2000平台下设计和实现了网络探测代理模块和监视代理模块,针对分布式拒绝服务攻击设计和实现了监视代理之间协同检测的数据融合算法。为了测试网络探测代理的运行效率进行了丢包率测试、CPU 负载测试,测试结果表明在正常的网络通信中,系统可以达到有效的运行状态。我们通过测试几种扫描工具的攻击时间和可以检测到的攻击数目来测试系统的检测效率,结果表明,网络探测代理可以在较短时间内检测超过95%以上的扫描行为,并及时地采取响应措施。随后又采用land,Smurf V1.2,udp flooder 2.0,syn flooder v1.0 版(forwin2k),黑色风暴ddos 攻击2.1 测试版,Kn-ping 等分布式拒绝服务攻击工具进行了攻击测试,结果表明系统能在较短时间之内发现分布式攻击并且发出报警信号。
其他文献
支持向量机(Support Vector Machines,简称SVMs)是基于统计学习理论,借助最优化方法来解决机器学习问题的新工具。它是Cortes和Vapnik于1995年首先提出来的,已成为近年来机器
电力系统在低谷负荷时无功日益过剩,电压普遍偏高,严重地影响到电能质量和设备安全,利用发电机进相运行是一种调压的手段。 本文通过对发电机进相运行机理及对影响发电机
基督教传入中国的历史可谓源远流长,19世纪,基督教特别是新教,呈现出许多新气象,重新介入各项社会运动,被称为“灵性奋兴”(The Evangelical Revival),这就为近代来华传教士
乡土德育资源主要指学校所在地域的自然地理资源、人文历史资源和社会发展资源中可以有选择地进入德育课程的资源。乡土德育资源属于校外课程资源,它的生命力在于它的具体性
初一学生学习活动、学习环境的变化,对他们的学习适应能力提出了很高的要求,因为学习适应性对学生的学业成绩与发展有着明显的影响。采用《学习适应性测验(AAT)》对南京市220
目的:探讨高考生自尊、考试焦虑及应对方式间的关系。方法:采用Rosenberg自尊量表、考试焦虑量表和简易应对方式问卷,对高考生进行测查。结果:(1)高考生考试焦虑与自尊、积极
文中介绍了光隙法的两种具体方法及影响因素。
从 1952 年欧洲煤钢联营成立以来,欧盟国家在经济一体化上取得了巨大成就,但在政治和防务一体化上却踯躅不前,与经济一体化形成了鲜明对比。在 1992年签订的《马斯特里赫特条
针灸疗法经济简便 ,应用范围广泛 ,且安全而无毒副作用。但是 ,如果医者掌握不当 ,或者由于患者的某些原因 ,亦可能发生针灸意外事故。回顾历史 ,早在先秦时期 ,《黄帝内经》
闽新物业管理有限公司是一家隶属于省级新闻单位、带有“事业单位、企业管理”特点的服务型企业。公司在2002 年改制后,由于绩效管、理体系的欠缺,制约了企业发展,业主满意度