网格入侵检测系统的研究与设计

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:zoujianjun
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网格计算系统就是将地理分布、系统异构、性能各异的各种资源通过高速互连网络连接起来,形成广域范围的无缝集成和协调计算环境。由于网格是一个开放性的异构环境,网格计算系统的用户数量和资源数量巨大且动态可变,这使得网格系统面临各种各样的安全威胁。因此,在网格环境中,采取有效的安全措施,对确保系统安全至关重要。但是,现有的网格安全基础设施GSI(Grid Security Infrastructure)只能提供基本的安全保护验证,缺少对入侵行为检测的功能。入侵检测系统是构建动态防御和事后分析的基础,这一功能在网格中是非常重要的。本文将在分析网格安全体系结构的基础上提出新的网格入侵检测模型,并通过分析关键技术和算法构建入侵检测系统。   结合智能检测技术,并采用先进的分布式体系结构是当前入侵检测研究的一个主要方向.通过对网格与智能检测技术的深入研究,提出了一种基于网格服务的入侵检测系统(grid intrusion detection system,简称GIDS)。该系统部署于网格环境下,主要由四部分组成,数据采集引擎、任务调度引擎、数据分析引擎和告警恢复引擎。数据采集引擎对网络数据包进行实时采集,这是入侵检测数据分析的主要数据源;为了实现各数据分析引擎的负载均衡,引入负载动态反馈机制,利用MDS(Metacomputing Directory Service,元计算目录服务)“查询-修正-任务分配-查询”不断更新节点的实时负载信息,计算得出节点的综合负载率,采用基于动态负载最小调度算法决定任务的分配,同时更好的利用网格资源进行入侵行为分析:数据分析引擎采用集成学习的方法,提高了检测效率,降低了误警率,同时可以识别了一些未知攻击;为了减少告警数量,制定了告警属性加权计算规则进行警报合成,并以统一格式标准输出告警信息,另外,为了增强入侵检测系统的容侵能力,将容侵恢复方法引入到告警恢复模块,形成告警恢复引擎,提出自适应告警恢复方法,有效保证网格资源的可用性、数据的完整性和安全性。该入侵检测系统不仅能够充分利用网格上的资源进行入侵行为的发现,而且实现了资源使用的负载均衡,能够获得较高的检测效率。最后介绍了相应的实验结果分析,表明了该系统的优越性。
其他文献
移动Ad Hoc网络是一种无基础设施支持的无线网络。与普通的无线网络相比,它具有分布式控制、网络自组织、动态拓扑、带宽有限、能量有限、多跳路由等特点。这些特点决定了MANE
随着互联网技术的发展,计算机网络越来越多地渗透到社会生活的各个领域,影响着我们生活的方方面面。然而,各种各样的网络安全问题也随之而来,网络攻击日益增多,信息安全事件频繁发
随着信息技术的发展,各个行业都建立起了基于网络的,分布式业务信息管理系统,并且应用范围越来越广。在日益频繁的数据传输和数据交换活动中,如何保证数据在传输与交换过程中
伴随互联网的高速发展,网络上的各种信息汇聚到一起,用户很难从大量的信息中搜索到所需的信息。搜索引擎能够根据用户输入的关键字进行搜索,减少用户查找时间。但是,搜索引擎
随着图像识别技术和基于内容图像检索技术的深入发展,自动图像标注技术受到了空前的关注,并渐渐成为了图像处理和模式识别领域里的一项重要的研究课题。自动图像标注方法的提
开放网络环境中存在大量异构节点,它们动态地自组织成不同的自治域。即使在一个自治域内部,由于节点的频繁迁徙,节点之间仍是相对陌生的。所以如何在陌生节点之间建立信任关系,是
视频中的人工文本是表达视频语义信息的重要手段之一,对它的有效检测、定位与提取对于视频的分析理解和检索等应用都具有十分重要的意义。论文在对现有文本检测方法的研究基
越来越多的研究者将精力投入到Deep Web的信息查询中去,而目前DeepWeb数据抽取方面的主流模式是用人工参与的方式将每一类网页解析成tag树的结构并找出其中有用信息所在的模块
随着越来越多的业务进入电信网络,电信网中的用户业务数据不断增长,但由于电信网络中用户数据存储设备主要采用集中式的体系结构,设备的性能与容量受限于硬件的单点计算能力
显著目标检测是通过计算机检测图像中的主要内容,它是机器视觉的重要组成部分。由于人类视觉注意系统的进化与发展,人眼具备迅速而准确地捕获图像中显著区域的特点,而随着计