分布式入侵检测系统的设计

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:kfqwyf
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术与通信技术的飞速发展,传统的安全模型已不能满足网络安全的需要,因此动态安全模型P2DR模型也就随之产生。入侵检测系统是P2DR模型的一个重要组成部分。它从检测入侵所使用的分析技术来说可分为基于异常行为的入侵检测和基于特征的入侵检测(也叫误用检测);而从数据来源及配置上又可分为基于主机的入侵检测系统和基于网络的入侵检测系统。它们各有其优缺点。当前大多的商用入侵检测系统还处于第三代的水平:基于协议分析和命令解析的模式匹配的入侵检测系统,它们所使用的主要是分析方式是基于特征的入侵检测。 本文首先介绍了入侵检测的产生和发展,分析了入侵检测的现状,随后提出了一种新的分布式入侵检测系统模型,并对其各个功能模块进行了设计以及最后完成了一些相关的测试。该系统模型既综合了基于异常行为的入侵检测和基于特征的入侵检测技术,在配置上又采用主机配置和网络配置相互配合的方式。在实际的分布式入侵检测系统模型的设计中,系统下各子系统并发运行,分工合作。网络子系统以基于特征的入侵检测为主;主机子系统以基于异常行为的入侵检测为主;响应模块采用与Iptables联动的方式来抵制入侵,并且在设计处理SYN_FLOOD同步淹没拒绝服务攻击时,提出了一种全新的防范SYN_FLOOD拒绝服务攻击的机制——首次SYN请求延迟处理机制。
其他文献
21世纪是人类向海洋进军的世纪,智能水下机器人技术作为一种高技术手段在海洋开发和利用领域的重要性日益增强。本文以水下机器人自主标识雷区图的任务为背景,介绍了水下机器人
该文首先对简单网络管理协议(SNMP)、DOCSIS协议及国内外基于DOCSIS协议的HFC宽带接入网的状况和发展作了阐述和探讨.围绕DOCSIS协议的网络管理部分,针对DOCSIS协议的不足,从
随着计算机科学和Internet技术的飞速发展,以及企业自身的需求,越来越多的企业开始采用Internet协议标准和分布式对象技术来构筑电子商务或企业内部网,以实现信息发布与数据
工作流技术是实现企业业务过程建模、业务过程仿真分析、业务过程优化、业务过程管理与集成,从而最终实现业务过程的自动化的核心技术。基于工作流技术研发的各种业务管理系统
众所周知,Internet是采用TCP/IP协议的互联网络,本身只提供best effort服务,随着Internet应用的发展和商业化进程的深入,人们迫切希望改善Internet的服务质量,而完善其流量与拥塞控
随着信息时代的到来,Internet提供的互联性和开放性使信息的交换与共享成为现实,并为社会带来了巨大的经济效益。然而,信息的安全保密问题也日益突出,保护网络安全,保证信息安全已
该论文的主要内容如下:1)介绍PKI的概念、组成、发展方向、提供的服务以及应用.公钥基础设施(PKI)提供与公钥证书相关的管理服务.即提供公钥证书的颁发、使用、撤销、归档以
本文主要介绍了SGIP协议,即中国联合通信公司短消息网关系统接口协议,讨论了基于该协议的手机短消息增值业务应用程序的开发。 首先,本文介绍了本课题研究的背景、内容、意义
由于七号信令系统的重要性,通信网络中需要专门处理信令的节点以保证电信网络的正常运行.在不同的通信网络中都有信令点来处理信令.在智能网中,智能外设(Intelligent Periphe
通过分析国际灾难数据库提供的信息,我们看到从1975年到2011年,自然灾害发生的频率急剧增加。尤其是在2005年发生灾难的数量几乎是1975年的7倍[1]。巨大的自然灾害造成了数以万