分布式大规模入侵检测系统互动协议与接口标准研究

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:guochang704
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文首先对入侵检测的分类、标准化以及国内外发展趋势等方面作了详细的介绍.其次,在对我们提出的大规模分布式入侵检测系统体系结构进行简要介绍之后,根据国内外已有的研究成果,结合国内的入侵检测产品的情况,设计了一套可以实现安全部件之间和大规模分布式入侵检测系统内部组件之间互换数据、告警和命令的协议和接口标准.论文从全局的角度审视网络安全,把IDS、防火墙、网管系统、日志系统、病毒防护系统等作为平等的安全部件来看待,同时立足于大规模分布式的网络环境,提出了安全部件之间和大规模分布式入侵检测系统内部各组件之间互动的协议(SCXP)和接口(SCIMF).在大规模分布式网络环境下,此协议不但可以保证传输信息的安全性、实时性,还可以在网络部件之间进行双向的信息交换,并保证整个网络的同步、报警和响应行为的有效进行.SCXP是一个应用层协议,建立在BEEP协议的基础上,可保证通信的安全性和实时性,实现了安全部件之间和大规模分布式入侵检测系统内部组件之间的双向通信.SCIMF消息格式定义了安全部件之间传送的信息,实现了对报警、响应、控制、广播等可能发生的安全部件行为.SCXP协议和SCIMF接口标准具有以下特点:SCXP是一种典型的双向交换协议,可应用于各种网络安全部件,大大扩展了协议的应用范围;协议应用于大规模分布式网络环境中,对安全性、实时性的要求比普通的通信协议高;实现了安全部件之间的互动,抛弃了传统的以防火墙为中心的思想;在SCIMF接口标准中定义了新的数据类型,解决了在大规模分布式网络环境的信息传递的接口问题.
其他文献
如何有效地存储从被管设备收集上来的管理数据对于管理应用的数据处理和数据分析有着重要影响。LDAP以其根据实际的存储需求能够灵活定制具体的专门存储方式而受到关注,本文主
期刊
该文以软交换呼叫服务器为中心展开研究,论文的第一章简要介绍了基于软交换的下一代网络技术,第二章着重讨论了软交换呼叫服务器的功能、接口和协议.其中SIP协议是软交换呼叫
期刊
2009年欧洲制定了第二代有线数字电视广播(DVB-C2)标准。相比于采用单载波调制与RS信道编码技术的DVB-C标准,DVB-C2标准采用了正交频分复用(OFDM)、高阶QAM调制和新的信道编码(LD
随着计算机技术和通信技术的迅速发展,数字图像和视频在信息社会中发挥着越来越重要的作用。而高速数字信号处理技术(DSP)和超大规模集成电路技术(VLSI)的发展使实时的视频压
期刊
期刊
该论文研究移动台定位技术及其与其他蜂窝移动通信技术之间的共性问题,所做的工作及主要创新点如下:1.)通过查阅期刊论文、会议论文和专利文献关于位置服务(LCS)的内容,全面
期刊