探索构造一个比较实用的分布式入侵检测系统

来源 :计算机安全 | 被引量 : 0次 | 上传用户:liongliong464
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
一、网络技术的发展孕育出分布式入侵检测系统 传统的集中式入侵检测技术的基本模型是在网络的不同网段中放置传感器或嗅探器来收集网络状态信息,并将这些信息传送至中央控制台进行分析和处理。这种集中式的入侵检测模型存在着明显的缺陷。首先,在面对大规模、异质网络基础上进行的复杂攻击,中央控制台
其他文献
在我国,植树绿化的历史渊源流长。早在4000年前的虞舜时代,就已设立了执掌山林的官员“虞人”。西周则以“封人”负责国都植树,“掌国”负责各地城郭沟池的植树。 唐代更是留下
移动代理(MA)技术是一种新型的分布式计算机技术,近些年来深受人们重视。论文重点介绍了一个基于MA的系统一Concordia,并举例比较了分别基于C/S与MA技术的分布式模式之间的差别
一、信息安全策略的基本概念 信息安全策略是为发布、管理和保护敏感的信息资源而制定的一组法律、法规和措施的总和。它是对信息资源使用、管理规则的正式描述,是整个信息安全建设的基础和依据,更是信息安全的灵魂和核心,也是企业内所有
随着新媒体的出现,以春晚为代表的电视节目的处境岌岌可危。为了打破困境,春晚节目组于2015年首次尝试与新媒体合作。2016年,春晚全面深化媒介融合,在多屏互动、联合推演、内
论文主要分析了两种新的缓冲区溢出攻击形式所利用的原理,即:格式化串和HEAP/BSS。并在此基础上提出了相应的防范策略。
设计并实现了基于范例推理的数据集成系统CBRDI,能够通过积累的领域知识即范例进行有效的数据集成操作。CBRDI采用框架网络表示范例,并通过聚类方法对源范例进行组织和索引,提高
在入侵防御系统中,如何降低检测系统的误报率是非常关键的,因为IDS技术往往会矫枉过正.就是说数量和规模迅速扩大的安全攻击每天会引发数干次警报,而管理人员很容易困于其中。大量的误报还可能淹没真正的攻击行为,使安全管理员无从响应。 之所以出现这种情况,主要是因为目前的入侵检测技术还不能解决两个非常关键的问题:(1)攻击是否成功?(2)可以对它采取什么措施?这两个问题表面上看起来很简单,但是即便是最先进