基于代理(Agent)的实时分布式网络入侵检测系统的设计与实现

来源 :山东大学 | 被引量 : 0次 | 上传用户:yaoshikyo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络应用的日益普及,越来越多的信息和资源都通过网络发布和转播,保障计算机网络安全越来越重要也越来越具有挑战怀,现在的各种静态安全技术,入防火墙、数据加密技术都比较成熟了.但这还不能适应主动发现入侵,防止黑客攻击的需要.于是安全专家们提出了入侵检测的理论.作为动态安全技术的基础,它根据入侵的痕迹和规律发现入侵行为并做出适当的响应,是一种较主动的网络安全系统.该文主要介绍了在Windows2000环境下,基于代理(Agent)的实时分布式网络入侵检测系统的设计模型和实现方法.该入侵检测系统能够将若干实时入侵检测网络代理按需要分布于不同的网段,与中心IDS服务器协同工作,对一些典型的入侵行为(如Land攻击)进行识别判断,并能够对一些拒绝服务类(DoS)攻击进行检测.运用代理的思想构造入侵检测系统,符合当今网络分布式发展的要求,所以该文介绍的Windows2000环境一的基于代理(Agent)的分布式实时网络入侵检测系统具有较高的研究价值.该文首先介绍了关于IDS的一些基本概念和原理,又简单介绍了一下其发展过程.然后,主要介绍了基于代理(Agent)的实时分布式网络入侵检测系统(DNIDS)的设计和实时入侵检测网络代理的具体实现.最后,总结了当前网络入侵检测系统所面临的主要发展障碍和发展趋势,探讨了解决这些问题的一些方法和思路.该文设计和实现的实时入侵检测网络代理(NIDA)主要包括六个功能模块:数据采集模块、检测模块、通信模块、数据库模块、管理模块和响应模块.其中,数据采集模块的主要功能是,根据要检测的对象,截获数据包.该文主要介绍在Windows平台下利用Winpcap开发包,将网卡设为混杂模式,捕获网络原始数据包的方法和过程.检测模块的目的是完成具体的检测任务.通信模块完成代理与中央IDS服务器之间的通信.数据库模块主要是将接收到的数据包和检测结果保存在SQL Sever数据库中,以便将来进行查询分析.管理模块则是通过图形界面,完成与管理员的信息交互.响应模块是在中央IDS服务器失效时,根据检测的结果,做出例如:显示报警、响铃等报警响应处理.
其他文献
本文从分析火电厂燃料管理的整个过程入手,详细描述了燃料计划采购、燃料检斤、燃料化验、燃料掺烧及燃料结算的过程和内容,并阐述了燃煤掺配对保证机组稳定运行和经济运行的重要作用。论文着重论述了火电厂燃料配给模型的建立和改进过程,说明了燃料配给模型的适用条件,最后进行了燃料掺配的软件设计。针对某电厂200MW机组的实例,建立了掺配模型,并设计开发了燃煤掺配决策支持系统。该决策支持系统应用了软件总线技术建立
在Internet出现以前,数据库产业可以说是发展最快的信息产业,而Internet的发展又给数据库产业注入了新的活力,使传统的数据库产业向着Internet服务的方向发展。Oracle数据库系统
智能网过载控制技术是智能网实现过程中的关键技术,它对于确保智能网的稳定性,从而高效、优质地提供智能网业务起着重要的作用。SCP过载控制算法是智能网过载控制技术的核心。
网络数据流分类是目前工业界和学术界研究热点。传统的基于端口、基于DPI的分类方法在P2P业务种类剧增以及抗加密性差问题上处于明显的劣势,导致分类准确率急剧下降。因而越来
随着Internet的迅速发展,以前在企业内部网络中开通的业务也纷纷移植到Internet上。Internet构建在TCP/IP协议上,而TCP/IP协议并未提供任何安全措施,针对Internet存在的安全问题
目前,互联网的速率在飞速增长,宽带网络静悄悄地走进千家万户,人们在享受网络带来的便利性的同时,也面临着黑客入侵、网络病毒等诸多安全性问题。面对日益增长的网络安全需求和令
近年来,外存储系统技术取得了飞速的发展.以磁盘阵列、存储区域网、附网存储为代表的外存储系统占据了计算机市场很大的份额.纵观外存储系统的发展,其数据组织形式由最初的单
随着网络信息的增长和更新速度变得越来越快,人们对信息查询的准确性和时效要求越来越高。自动问答系统提供了一种使用自然语言问句形式进行信息查询的方法,使用户可以快速准确
由于IPv4地址严重缺乏,且存在IP业务的安全问题、以及QoS问题急待解决等,推行IPv6势在必行.同时,随着移动技术的发展,传统采用电路交换的无线网络,将逐步被改造为以IP分组交
随着网络技术的发展,许多以网络为基础的信息管理应用领域孕育而生并不断壮大.电子商务、电子政务、办公自动化和企业信息系统的应用成为了当今管理信息系统应用的焦点.在这