一种基于CORBA的分布式入侵防御系统

来源 :山东大学 | 被引量 : 0次 | 上传用户:ferret
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文提出一种基于CORBA(Common Object Request Broker Agent)的分布式入侵防御系统(DIPS,Distributed Intrusion Protection System),较之传统的入侵监测系统,具有实时、易扩展、能预先防御入侵的性能,能适应大规模和宽带高速网络的入侵防御.该系统中的嗅探器以分布对象的方式实现,采用协议分析和针对规则匹配而改进的匹配算法预先分析处理数据包,改善了网络阻塞,能实时预报所在网络环境中的入侵事件.网络分流器的加入有效防止了交换式网络中因数据量过大引起的数据丢失;IPS部件通过主动和被动响应方式,发送报警日志给管理员、切断攻击者的连接等手段来阻止其它部件检测到的攻击,该部件中的蜜罐系统能识别加密和IPV6攻击,并向系统提供详细的攻击者信息,对攻击者的攻击行为提供证掘;分析器产生的新检测规则要经由控制台的人工识别进行更新,才能进入规则库,避免了由机器学习产生的高误警;本地控制台负责本地各分布部件的协调配置工作,及时处理本地嗅探器和分析器检测到的入侵事件及分析器产生的新检测规则,产生报警,通知响应部件实时响应.有效改善了集中式结构产生的系统瓶颈,提高了系统的健壮性;各部件通过CORBA3.0提供的安全服务和IDWG(Intrusion Detection Working Group)发布的即将成为RFC的入侵检测交换协议(IDXP,Intrusion Detection Exchange Protocol)进行通信,保证了系统安全和通信协议的统一;CORBA与其它技术的良好通用性和Java开发工具的平台无关性增加了系统的透明性、可扩展性和互操作性.该系统在获得互操作性和可扩展性的同时,需要在组件的协调上做更多的工作,可进一步改进.
其他文献
在传统的枪弹工厂里,枪弹的外观尺寸和缺陷是由检验员手动测量和目视检测,由于这样的检测需要长时间注视待检对象,再加上检验员自身素质、技能和经验等一些客观条件的限制可能会
在日常的信息传递和交换中,图像是一种非常重要的传播载体,而颜色又是决定图像表现力的关键因素,因此,图像彩色化技术近年来在计算机视觉领域和数字图像处理领域中都得到了广泛的
在交互式系统中一个重要的环节就是人与计算机之间的交互。交互方式是否自然真实、计算机响应是否准确、计算机响应是否实时等等因素决定了人与计算机之间交互的成功与否。人
自然语言理解,特别是中文信息处理,一直是计算机界的难题。让计算机来理解和处理丰富的自然语言,极具挑战性。自然语言的计算机处理是一个多学科交叉研究领域。来自计算机科
作为"济南市环境空气质量及空气污染源监控、预警技术及监控网络的研究开发"项目的研究报告,本文详细描述了系统中实时监测和控制的实现方法和技术;描述了利用高斯点源扩散模
随着经济的发展,汽车运输量大幅度提高,在路车辆也越来越多,从而使传统的人工收费和半自动收费方式,越来越难以满足收费公路运营和管理的要求,在收费出入口处经常因收费效率
本文主要是针对分布式数据库系统中的数据一致性问题.所谓分布式数据库是指数据库中数据在物理上分布但是在逻辑上是一个整体的数据库系统,为了获得更高的可用性,可靠性和安
近年来,对主体的研究蓬勃兴起,面向主体的编程被誉为是继面向对象编程之后的“软件开发的又一重大突破”。随着对主体理论与技术的深入研究,多主体系统已成为当前的研究热点。在
本文首先综述了当前工作流模型及其验证方法,着重介绍了基于Petri网进行工作流建模和验证的优缺点,然后提出了一个基于双分支条件有向图(Double-Road Conditional Directed G
超分辨率图像重构技术的目的是从几幅包含有相同区域的图像序列中重新构建更高分辨率图像,采用这种重构算法不仅利用了图像内象素间的空间相关性,而且利用了图像间的时间相关