层次化的分布式入侵检测系统研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:walger
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全是动态的、整体的,而传统的安全防护模型是静态的、孤立的和被动的。防火墙、入侵检测等各种安全检测手段都有各自的缺陷,并且在防御网络入侵方面没有形成联动,这些安全手段都不能及时有效地保障整个网络系统的安全。因此本文设计了一个网络安全模型——层次化的分布式入侵检测系统,在各部分展开了较为细致的探讨,并给出了具体的实现方法。论文首先分析了分布式入侵检测系统,对分布式入侵检测系统的优势和不足进行梳理,指出层次化的分布式入侵检测是网络入侵检测研究的重要方向。然后在第三章给出了层次化分布式入侵检测系统体系结构。其次,分别从防火墙与入侵检测模块的联动技术及其实现、模式匹配算法的优化以及基于网络的对等型分布式入侵检测系统设计三个方面对网络防御的三个层次:网络边界、网络内部主机和内部子网进行了深入的研究。为了测试系统的可行性和有效性,论文基于Linux环境,利用Snort软件搭建了分布式入侵检测系统测试平台,给出了防火墙、IDS主机和服务器等的相关配置方案,进行了模拟攻击检测实验,并对检测结果进行了分析。本文通过对网络入侵防御关键部位的研究,构建了一个层次化的分布式入侵检测系统,该系统使得防火墙规则集在系统中能够得到自动动态更新,基于主机的入侵检测效率得到改善,传统入侵检测系统单点失效和效率瓶颈问题得到优化。经过实验证明,该系统可以提高网络入侵检测效率,为企业网络入侵检测系统的改进提供了一种可行性方案。
其他文献
网络教学平台作为网络教学的支撑平台随着网络教学的流行得到广泛应用。近年来,强调多种学习理论或学习模式融合的混合式学习受到普遍关注。作为下一代互联网的语义网在知识共
学位
蠕虫病毒是一种通过网络传播的恶性病毒,自世界上第一例蠕虫病毒问世以来,蠕虫病毒在全球互联网上造成的危害性越来越大。因此,针对蠕虫病毒检测技术的研究已经成为网络工作
近年来,计算机软件的应用已经渗入到了国防、航天、交通和医疗等各个关键领域,因此提高软件的质量已成为一项十分紧迫的任务。软件测试是保证软件质量的一种重要手段。相比于
随着计算机和互联网技术的不断发展,网络应用越来越广泛。网络安全的重要性日益凸显,已成为各个安全组织、机构的研究热点。而攻击重演平台是将网络攻击方法、攻击工具、攻击决
IPv6(Internet Protocol Version 6,IPv6协议)和IPv4一样是工作在网络层的协议,它是TCP/IP协议的重要组成部分。IPv6协议吸收了IPv4的优点并弥补了其不足,它具有地址空间巨大
随着移动通信和电子技术的发展,移动对象管理变得越来越重要,已经成为了近年来研究领域中的热点问题,具有重要的理论和现实意义。移动对象的特点是位置持续变化,索引中的索引
伴随着信息化技术不断地发展,科学文献以电子档的形式出现的需求越来越多,如何实现科学文献的电子化得到更加广泛的关注和深入的研究。数学公式是许多科学文献的重要组成部分
随着数字技术的发展,数字媒体逐渐的在越来越多的商业领域和科学领域发挥重要的作用,如三维场景再现、游戏产业及空间科学模拟等。这些大部分的实现工作都是在本地机器上,或
随着手机的普及,移动服务在中国逐渐拥有广阔的市场前景。移动技术的不断发展,以及人们意识的转变,移动应用已经不再只是一种时尚。相对于互联网应用,在面对大量的信息时,在
数据发布为数据共享和数据交换提供了便利。然而,随着数据发布技术的不断发展及其在人们工作和生活中越来越深入的应用,数据发布过程中的隐私泄漏问题也日益突出,如何避免隐私数