基于网络的分布式入侵检测系统的研究与设计

来源 :山东科技大学 | 被引量 : 0次 | 上传用户:scarllie
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的日益发展,尤其是Internet的日益普及,网络安全问题受到越来越多人的关注。传统的静态安全模型已经不能适应新的网络环境,动态安全模型(如PPDR模型)更能适合当前对网络安全的需要,而入侵检测是PPDR模型中的关键一环。入侵检测是一种主动的安全防护技术,它能够对内部攻击、外部攻击和误操作进行实时监控和防御,是对传统计算机安全技术的补充。因此,它已成为网络安全领域研究中的一个新热点。 本文首先分析当前网络安全问题的现状,指出了研究和发展入侵检测系统具有非常重要的意义;接着比较分析了传统的静态安全模型和PPDR动态安全模型;并重点研究了基于协议分析的模型匹配检测技术和规则的制定;最后以通用入侵检测系统框架模型(CIDF)为基础,提出了基于网络的分布式入侵检测系统(NDIDS),该系统具有高效性、可扩展性和安全性。
其他文献
数据仓库技术是当前新兴的一门计算机应用技术.随着市场经济竞争程度的加剧,企业必须把业务经营同市场需求联系起来,在此基础上做出科学、正确的决策,以求生存.为此,企业纷纷
网络技术的发展使得Internet成为当今社会的主要信息交流平台.由于网络用户激增,网络应用层出不穷,接入国际互联网的带宽似乎永远也不够使用.但是从网络管理的角度来说,网络
由于移动Agent系统自身的特性:自主性和移动性,使得移动Agent在开放的网络上自主迁移时可能受到各种网络实体的各种威胁和攻击,如恶意主机分析移动Agent的内部逻辑结构,截获移动A
该文首先回顾了数据挖掘技术概念以及在企业外部活动中的广泛应用,其次,提出了在企业内部信息系统的应用上需要进行探索的观点,由此出发,选取企业内部信息系统的一部分——WE
该项目采用与以往以统计方法为中心的期货行情技术所不同的数据挖掘技术;采用人工智能、数据挖掘、模式识别、数据仓库等领域最新的研究成果;利用模糊数学、神经网络、分形学
该文首先从宏移动管理和微移动管理两个方面系统研究了蜂窝网络的移动管理问题,讨论和介绍了MIP、MIP-RO、SIP、CIP、HAWAII、MIP-RR、IDMP等协议,并对它们进行了一些比较分
ERP是信息时代的现代企业向国际化发展的更高层管理模式,代表了当前集成化企业管理软件系统的最高水平。ERP是一种面向企业供应链的管理思想,可对供应链上的所有环节有效的进行
这篇论文主要针对目前电力行业的一些具体问题进行研究和实践.随着电力行业的不断发展,优质的客户服务和先进的计算机应用是企业成功的关键.呼叫中心是企业与用户之间联系的