协同入侵防御系统树型管理模型与协议流分析

被引量 : 0次 | 上传用户:shnoonkids
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
分布式网络安全系统中安全实施节点的增多会带来安全系统可管理性的下降,各个安全节点安全策略的自主控制会增加相互冲突的可能性,单一管理台将会成为系统中的瓶颈与单一失效点。同时,现有入侵检测系统面对高速网络流量,其较低的检测效率与较高的误警率无法保证检测入侵的成功率。针对上述问题,在协同入侵防御系统CIPS(Cooperative Intrusion Prevention System)中采用了一种树型层次管理模型THMM(Tree-like Hierarchical Management Model)用以管理分散在受保护网络内部各个节点上的微安全系统MSS(Mrico Security System);并引入了基于协议流分析PFA(Protocol Flow Analysis)的入侵检测技术,以提高入侵检测的效率与检测率。在THMM模型中,CIPS保护的网络从逻辑上被划分为多个域,域内各节点运行微安全系统MSS,每个域设置一个安全管理台SA(Security Administrator),通过SA的交互完成树型层次模型构架,实现分域管理;THMM的运行采用自主认证机制,验证管理域内节点的身份,避免恶意用户破坏造成保护节点脱离安全管理域,提高了系统的安全性;采用动态入侵响应机制,可以实时处理本域内发生的入侵行为,并能将入侵行为根据响应策略动态发布,通知域内与域间的其它节点,避免同类入侵造成更大的破坏。在PFA-IDS(Protocol Flow Analysis-Intrusion Detection System)中,通过网络抓包模块完成对网络数据流的采集,为进行入侵分析提供数据源;通过配置检测规则列表,生成基于模式匹配的入侵检测规则库;通过数据包常规分析,处理网络层与传输层的数据包,检测网络层与传输层入侵行为;基于协议流分析处理应用层协议数据,在分析网络流量特点的前提下,以HTTP协议流分析为例实现了PFA-IDS,检测应用层的攻击行为;最后通过日志报警输出向控制台报告入侵信息,由控制台采取响应措施并进行关联分析,以便检测出协同入侵行为。
其他文献
文章通过总结近15年国内文献对慢乙肝的研究,归纳出国内学者对慢乙肝中医病因病机的认识及慢乙肝的中药治疗状况,以期为中医药根治乙肝寻求一条有效的路径。
由中国心理卫生杂志、中华内科杂志、中华心血管病杂志、中华皮肤科杂志、中国高血压杂志、中华精神科杂志、中华神经科杂志暨中国心理卫生协会心理治疗与咨询专业委员会联合
目的:研究青蒿酯琥和二氢青蒿素对血管生成的抑制作用.方法:采用人卵巢癌裸鼠移植瘤模型。假孕大鼠蜕膜瘤模型,鸡胚尿囊膜血管生成模型研究药物的体内抗血管生成作用.用人脐
目的:观察通腑颗粒治疗多器官功能障碍综合征(M ODS)胃肠功能障碍的临床疗效。方法:采用前瞻性、多中心、临床随机对照研究方法,将140例M ODS患者随机分为莫沙必利组和通腑颗
介绍了碳化塔冷却水改造的原因和改造后的效益分析。实践表明 :碳化塔冷却水改造后每年可节省费用 2 1.8万元
为了在消防灭火中使消防员得到更好的安全保障,更安全有效的进行消防救援工作,提出了一种基于混合无线网络的消防员安全监控系统(Monitoring System for Fireman’s Safety b
近年来随着我国经济的不断发展,融资租赁企业的发展也越来越迅速,融资租赁成为一种新型的融资工具。但是在融资租赁企业快速发展的同时,各种融资租赁风险也随之出现,在我国的
在电气自动化中引入人工智能技术,有助于降低电气自动化成本,提升系统的运行效率。本文首先介绍了人工智能的相关理论,然后对人工智能控制的研究和其所具有的特点进行了综合
目的研究并探讨心理干预对眩晕症患者临床治疗效果的影响,并分析其应用价值。方法将2014年10月至2015年3月收治的70例眩晕症患者分为观察组和对照组,每组35例。对照组患者给