面向网格的分布式入侵检测系统的研究

来源 :华南师范大学 | 被引量 : 0次 | 上传用户:txsliwei
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网格(Grid)一词在20世纪90年代中期首次被用来描述用于科学和工程分布式计算的基础设施。这种基础设施把计算资源、数据存储资源、广域网络、仪器设备等连成有机的整体,方便用户使用这个基础设施中的任何资源。网格被誉为继互联网和万维网之后出现的第三次信息技术浪潮,有望能提供下一代分布式应用和服务,这对信息系统和网络安全的研究和发展有着深远的影响,但同时也对信息系统和网络安全体制提出了严峻的挑战。 入侵检测(IntrusionDetection)作为一种主动的信息与网络安全保障措施,有效地弥补了传统安全防护技术的缺陷。随着计算机技术和网络技术的不断发展,分布式入侵检测(DistributedIntrusion,DID)逐渐成为入侵检测乃至整个信息与网络安全领域的研究重点。 尽管当前的分布式入侵检测可以用于保护面向网络的攻击,但是由于它缺乏动态组织入侵检测,难以适应网格环境下大规模协同工作的动态组建和快速变迁,因此难以应对频繁变化、不可预测的网格应用、大规模协同攻击等挑战。本文将针对面向网格的分布式入侵检测关键问题进行研究。 本文先后介绍了分布式入侵检测的基本概念及技术、网格技术、网格安全、移动代理技术,并在对上述技术的分析研究的基础上,改进了基于移动代理的网格体系结构,研究了代理在网格环境中的应用模型,并在此基础上提出了一种面向网格的分布式入侵检测系统模型。该模型使用分布式组件来进行入侵数据的采集和分析,使用移动代理作为自治的检测单元,在受控主机之间自主迁移,通过分析所采集的主机日志和网络数据包,进而发现入侵并做出响应。利用移动代理迁移性实现了对分布式、协同式攻击的检测,利用移动代理的移动性、灵活性、适应性、跨平台性和代码可重用等特性来克服目前入侵检测系统中存在的效率低、可移植性差、灵活性有限和升级能力差等缺陷,为解决目前的分布式攻击问题,提供了一种有限的防范措施。
其他文献
Honeypot,又称为蜜罐技术,是近年来兴起的一项全新的从战争欺骗思想发展而来的网络安全技术,它是一个在网络上监视和跟踪非法入侵者的系统。蜜罐技术的兴起和飞速发展,促成了蜜罐
目前软件产品的版权保护问题越来越引起人们的关注,软件水印技术因此显得尤为重要。虽然国内外对软件水印技术进行了积极的探索,并提出一些软件水印算法,但它们在数据率、隐蔽性
基于构件的软件开发的关键在于构件组装,,现有的组装方法和组装工具没有专门针对于Web应用的开发提供支持。本文提出了一个基于Java的、面向Web应用开发的构件组装工具JBCA-Too
草图识别是草图理解的关键工作之一,是草图语义理解的基础。当前,国内外许多机构都对草图识别展开了相关研究,出现了许多具有代表性的识别方法,如基于笔划和图元表示的方法、
传统的IP网络路由体系,无论是距离路由矢量协议(RIP)还是链路状态协议(如内部网关协议IGP的OSPF与IS-IS),都只能提供数据的可达性服务,不具备全网资源利用的调节能力。这些路由
基于移动计算设备的应用已经越来越普及化。人们广泛的使用个人数字助理(PDA)、智能电话等移动手持设备随时随地的进行商务活动。用户将应用数据从中央数据库系统下载至移动
计算机动画是计算机图形学和艺术相结合的产物。二维多边形形体渐变是二维计算机动画中的一项基本技术,它是指从源多边形形体到目标多边形形体的视觉光滑过渡。二维形体渐变
随着医院规模的不断扩大和计算机的不断发展,医学图像归档及通信系统(PACS)成为国内医学数字图像及传输领域的一个研究热点。数字成像及通信协议(DICOM)是医学数字图像及传输
在当今社会类型各异的突发事件层出不穷的情况下,城市综合应急指挥系统越来越受到人们的关注,近年中国各大城市也正积极进行城市综合应急系统的建设。而在应急事件的处理中,
精密光测数字图像处理分析技术,在当今的数字信息时代得到了迅速的发展和广泛的应用,并显示了重要的地位。这种非接触式方法可以广泛地应用于物体形状尺寸的直接测量。但目前