基于代理的分布式协作入侵检测系统的研究与设计

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:itlixw
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测是动态网络安全模型中的关键环节。随着网络规模的扩大,网络攻击更加分布化和协同化。这就要求入侵检测系统也必须向分布式、协同化方向发展。本文研究的主要内容是基于代理的分布式协作入侵检测系统,目的在于建立面向大规模网络的分布式入侵检测原型系统,着重关注检测代理的实现和代理之间的协作机制。 论文首先对当前网络的安全问题及各种解决方案进行了简单分析,说明了入侵检测在网络安全体系中的重要性。介绍了入侵检测的定义、功能、分类以及主要检测技术。 接着,论文介绍了三种典型的分布式入侵检测系统的协作机制,分析了它们各自的优点和缺点。引入采用基于内容的消息转发机制的事件通知服务,在此基础上构建对等结构的分布式入侵检测系统模型。论文对事件通知服务器的拓扑结构,消息路由算法和路由处理策略进行了详细的阐述。 入侵检测代理实现了分布式入侵检测系统最基本的检测功能。代理采用协议分析技术,协议分析从网络通信协议特有的规则性出发,是目前比较先进的信息检测技术,克服了传统模式匹配技术的一些根本性缺陷。论文对检测代理的各个功能模块进行了详细阐述。 随着互联网应用的深入,网络蠕虫对计算机系统安全和网络安全的威胁日益增加。论文在最后对蠕虫的典型攻击过程进行了分析,得出蠕虫自身活动的一些特点:节点问的通信在扫描阶段会产生很多无效的连接,在蠕虫代码运输阶段的通信模式呈现相似性,具有一对多的特点。基于这些特点,利用特征检测技术和入侵检测代理之间的协作,实现了对网络蠕虫的检测。
其他文献
人脸识别及其是近年来的热门研究内容,涉及模式识别和计算机视觉等多方面的学科,在新一代人机交互技术和安全等领域的应用吸引了众多研究者的注意,具有重要的理论意义和应用价值
随着多媒体技术的飞速发展和Internet的普及,数字作品极易被修改和复制,其版权保护已成为当前的热点问题,目前已提出多种水印算法以保护其版权。由于人们很多重要的思想以及
互联网技术的快速发展使得大量的信息系统处于开放的网络环境下,信息节点的整体规模随着信息总量的膨胀不断扩大,同时信息节点的拓扑结构逐渐分散化和异构化,信息在节点间的流动
伴随着互联网与多媒体技术的迅猛发展,人们可更加便捷地获取所需要的多媒体资源,但这些资源受到的非法拷贝、伪造及传播也变得越来越容易,这无疑使版权所有者的合法权益受到
汽车轮胎模具特别是子午线轮胎模具形状复杂、种类繁多、加工精度要求高,对设计和制造均提出了很高的要求,因此对于轮胎模具的开发不能只局限于利用CAD/CAM技术,而是迫切需要借助
21世纪,由于人们生活方式的巨大改变,导致腰椎病人数的增加。传统脊椎手术由于手术过程的主观性,从而影响手术效果。而问题的主要原因就是目前高精度建模手术模拟导航和手术评价
基因组翻转排序在基因组重组研究与实践中具有重要价值,本文研究基因组翻转排序的计算方法。基因组翻转排序目的是计算两个基因组之间的最少翻转次数,最少翻转次数称为两个基因
近年来,随着网络技术的迅速发展和J2EE平台的广泛应用,基于Web技术构建,完全B/S操作模式的应用系统因其具有易用性,通用性和良好的可扩展性等优点而迅速发展成熟起来。但是,在大型
TCP协议在Internet网上表现出良好的性能,但应用于无线网络时,其性能显著下降,如何提高TCP在无线网上的性能成为目前重要的研究课题。本文主要研究TCP友好的拥塞控制算法,改
随着近几年移动通信行业从3G到4GLte的快速发展,移动通信的前沿代表智能手机因为其潜在的市场前景而倍受各大企业的青睐。有市场必有竞争,为了提升竞争力,各企业分别从外观、质