分布式入侵检测系统管理协调能力的研究和实现

被引量 : 0次 | 上传用户:kissyouss
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的日益发展,尤其是Internet的迅速普及,网络安全问题受到越来越多人的关注。传统的静态安全模型已经不能适应新的网络环境,动态安全模型(如PPDR模型)更能适合当前网络安全的需要,而入侵检测是PPDR模型中的关键一环。入侵检测是一种主动的安全防护技术,是对传统计算机安全技术的补充,已成为网络安全领域研究中的一个新热点。 本文首先介绍了当前网络安全问题的现状和目前网络安全防护的主要手段,指出了研究和发展入侵检测系统的重要性;然后介绍了入侵检测系统的概念、分类和通用模型,针对目前入侵检测系统管理协调能力不强,自身安全性较差等不足,提出了一种基于CIDF模型的分布式实时入侵检测系统,系统由中央管理协调模块、网络检测代理组成。文章主要介绍了入侵检测系统管理和控制模块的设计与实现。管理协调模块是整个系统的核心,由数据库模块、分析模块、响应模块、用户界面模块和通信模块组成。系统在Windows 2000环境下设计实现,以Microsoft SQL Server 2000为数据库服务器,Microsoft VC++6.0是主要的开发工具。 文章在规则库定义、攻击检测、攻击响应、通信模块及系统自身安全性等方面尝试引入新的原理和技术,加强系统的管理协调能力。入侵规则以保留关键字和值原语作为基本语义元素,简单的表达式语法用来对规则进行自动响应作为缺省响应方式,同时加入手机短信平台,管理员能够在其他地方与系统进行交互,具备无人值守自动响应能力;在完善各种被动响应措施的同时,也尝试采用远程阻断、甚至警告攻击者的主动响应方式。在本地端加装本地检测代理负责本网段的攻击检测,使用双网卡,用于检测的监听网卡不分配IP地址,实现隐蔽监听。按照CIDF模型构造通信模块,具有与其他符合网络检测代理无缝的交互。在通信过程中使用TLS/SSL安全通信机制,采用安全认证技术进行身份识别,采用加密算法实现数据安全传输,在很多方面加强了系统自身安全性。 通过跨网段测试表明系统简洁高效,管理协调能力强,自身安全性高,符合当前网络和分布式入侵检测的发展趋势,具有较高的应用价值。
其他文献
一、政治宪法学的理论洞见1962年,身处“冷战”格局的哈贝马斯曾说过一段颇有意味的话:“马克思对资产阶级法治国的意识形态批判,马克思对自然权利之基础的社会学消解,分别使
小口径塑料管种类繁多,大口径塑料管种类相对稀少.介绍了大口径钢骨架增强塑料复合管的原料、结构以及生产流程,阐述了其性能,探讨了其应用前景及设计施工应注意的问题.
农村金融是农村经济发展的重要支撑,是联系千家万户农民的金融纽带。新农村建设即将拉开序幕,新农村建设呼唤新金融的支持。作为农村金融的重要组成部分,农村信用社是支持农
<正> 大年初三的早晨,我去阳台浇花,惊喜地发现朱顶红钻出了花葶。要说我养朱顶红也有几年了,多次见它开花,应该不新鲜了。然而,这是我试验朱顶红一年开两次花获得成功的第三
期刊
目前,高校学生在校园发生人身伤害事故逐渐增多,已经引起社会的广泛关注.而在对高校学生伤害事故的认定及赔偿等方面的立法存在很多问题,使赔偿很难实现.这就需要我们重新审
作为一项重要的不动产法律制度,建筑物区分所有权发端于奴隶社会城市的兴起。随着经济的发展和社会的进步,20世纪世界各国相继在立法中确立了这一制度。随着我国经济的发展和
<正> 四十年前,正当抗日烽火弥漫着祖国大地之时,在享有文化城美誉的桂林,从一九四四年二月十五日——五月十九日,举办了西南第一届戏剧展览会(以下简称“剧展”)。其主要内
<正>20世纪80年代初,《中国大百科全书》军事卷开 始编纂,我们在工作中遇到一个难题,就是如何对待 林彪这个人物。首先是林彪能不能列条目上书?经过 反复讨论,我们认为,林彪
声品质作为汽车舒适性的一个重要指标,目前已经成为汽车领域一个重要的研究方向.根据人耳的听觉特性,提出一种基于小波包分解(WPD)和经验模态分解(EMD)的21 个特征频带划分方法.
论文以目前智能家庭网络中比较有发展潜力的OSGi智能网关为背景,详细介绍了在OSGi智能网关中,短信控制x10设备的应用程序设计和实现方法。 OSGi标准是目前网关市场最具有