DIDS控制中心相关技术的研究与应用

来源 :郑州大学 | 被引量 : 0次 | 上传用户:qwfyhwl
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的日益开放以及网络技术的飞速发展,伴随而来的网络攻击行为也愈来愈严重,网络安全问题已经成为一个非常热门的话题,正逐渐受到人们的重视。传统的各种静态安全防御体系,如防火墙、身份认证及数据加密技术虽然都比较成熟,但是,由于存在着某些缺陷,仍然不能完全解决当前的网络安全状况。于是,入侵检测(IDS)技术应运而生。它能根据入侵行为的踪迹和规律发现入侵行为,弥补了传统安全技术的不足,是一种动态的网络安全系统,成为了防火墙之后的又一道安全防线。面对日益复杂和庞大的网络环境,分布式入侵检测技术成为目前入侵检测技术的主要发展趋势之一。本文从整体上设计了一个分布式入侵检测系统,做了详细的分析和探讨,并着重实现了该分布式入侵检测系统控制中心相关的功能,包括用户界面的设计、用户管理、探测器管理、日志管理、入侵响应等。对于分布式入侵检测系统来说,报警信息数量巨大,系统分析员面对这样的数据通常无从下手。目前IDS一般只关注低级的攻击和异常,并且各自产生自己的报警信息,彼此之间缺乏协调规范,不能捕捉到隐藏在这些攻击背后的逻辑步骤和策略。针对这种情况,本文设计了一个信息融合模型,对重复的报警信息进行过滤处理,对相关的报警信息进行合并处理,通过实验表明,该信息融合技术可以有效地精简报警信息,减少信息冗余,从而可以给管理员带来方便。另外,随着入侵检测技术的发展,越来越多的IDS开始采用主动方式来抵抗袭击,比如丢弃可疑数据分组,隔离发动袭击的节点,重新配置网络环境等。本文在已有的主动响应技术的基础上,结合对入侵响应成本的分析和响应策略的选择,设计了一个入侵响应决策模型,该模型为入侵响应提供了一个基于量化标准的、可操作的决策步骤和方法。
其他文献
随着航天技术和信息技术的迅速发展,空间在政治、经济和军事等领域的战略地位日益提高。卫星网络正是挖掘空间信息优势的利器,可以将空间信息进行高度集成,提供实时性强、高度协
定位技术、无线网络以及移动终端的飞速发展,使得位置服务从政府、企业级的专业应用逐步向个人应用发展。在网络信息时代,移动位置服务给用户的日常生活提供了诸多便利,节约宝贵
为充分调动学生参与课内外体育活动的积极性,提高学生体质健康水平,促进学生养成终身锻炼的良好习惯,推动阳光体育运动的高效开展,本课题根据某高校体育锻炼信息管理的实际需
随着互联网应用的不断发展,大规模一对多流媒体数据分发业务具有越来越多的市场需求。应用层组播技术在大规模流媒体直播中的应用成为互联网重要的研究热点,在研究人员已提出的
本文通过对基于web的远程教育系统的深入研究,利用面向对象的软件工程方法对系统进行需求分析,系统设计和开发。 本系统针对传统的远程教育系统模式单一,学生只能被动地接受
海洋科学考查是指研究海洋的性质、自然现象和变化规律,以及有关海洋利用和开发的知识体系。认知海洋、开发和利用海洋已经成为世界各海洋强国解决资源与环境相关问题、维护国
传统的仿真生物动画的生成是通过采用“关键帧”技术实现的,这需要预先给定生物在某一时刻的位置、形状和运动状态,不仅工作量巨大而且仿真效果不理想,另外,仿真生物动画中的
医学图像三维可视化技术是当前可视化研究的重点,也是实践中最常遇到的。直接体绘制技术是可视化中一类重要的技术。与从数据场中抽取几何面进行可视化的方法相比,体绘制方法不
随着互联网应用的普及,网络蠕虫对计算机系统安全和网络安全的威胁日益增加,给社会经济带来了巨大损失,网络蠕虫已经成为当今网络安全领域研究的重要课题。网络蠕虫传播模型是分
随着全国社会用电量跨跃式增长,电力工业进入快速发展时期,抄表系统也由原来的人工抄表系统,向着自动抄表、远程抄表、集中抄表方向发展。而在抄表系统中,嵌入式系统的引入及其应