快速分布式IPv6入侵检测系统的研究

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:sun763280
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近几年来,随着信息技术的飞速发展,计算机网络在人类生活的各个领域已起着越来越重要的作用。由于Internet使用的网络协议在早期设计上对安全问题的忽视,导致网络安全事故屡有发生。这提醒我们对与Internet互连所带来的安全性问题应有足够的重视。虽然有多种技术提高网络的安全性,但每一种技术都有其特点和不足,单靠一种技术很难保证网络的绝对安全(包括入侵检测技术本身)。随着攻击者知识水准的提高,攻击工具与手段的日趋复杂多样,已产生了多种绕过防火墙进行网络攻击的方法。所以网络的防卫必须通过采用纵深的,多样的手段来提高安全性。在这种环境下,入侵检测系统已成为网络安全产品中的新的热点。本文提出了一种可实施的快速分布式入侵检测系统框架,并加以实现和优化。由于网络技术的飞速发展,网络分析人员对入侵检测系统的实时性要求大大增加,本文着重分析了如何在现有框架的基础上,通过在Agent端添加警告缓冲池,优化系统的工作流程来提高入侵检测分析系统的时间效率,实现后的分布式IPv4/IPv6入侵检测系统经过测试证明,在时间效率上有所提高,性能稳定,达到了预期的技术指标,具备了在IPv4/IPv6网络中快速检测的能力。
其他文献
数据挖掘技术是近年来数据库和人工智能等领域研究的热点课题,它引起了科学界和产业界的广泛关注。数据挖掘的主要目的是从数据集合中发现隐含的、事先未知的、对决策有潜在
蚁群算法是一种最新发展的模拟昆虫王国中蚂蚁群体觅食行为的仿生优化算法,该算法采用了正反馈并行自催化机制,具有较强的鲁棒性、优良的分布式计算机制、易于与其它方法结合
随着社会信息化的不断深入,对网络带宽的要求与日俱增,而目前广泛使用的接入网技术如数字用户线路(xDSL,Digital Subscriber Line)、电缆调制解调器(CM,Cable Mode)的带宽已无法
人脸是人类最具表达能力的部分,其复杂的特征组成造成人脸建模一直是计算机图形学领域中一个极具挑战性的课题。基于颅骨的三维人脸建模技术是三维人脸建模技术的分支,主要应
随着语义Web和Linked Data运动的发展,语义数据规模变得越来越庞大、涉及的领域也越来越宽广,并且有的数据集已经出现多个版本的演变,这就使得大规模语义数据的分析和存储面
随着通信行业和计算机互联网的飞速发展,电子商务的活动范围不断扩大,电子支付系统成为近年来的研究热点。目前,市场已呈现多种支付方式,但大部分是基于互联网的实现方式或需银行
计算机图形学中,三维标量场一直是可视化研究的重要应用领域,面对标量场中庞大的数据集,无论是科学研究还是经济需要,特征可视化都成为一个活跃的研究方向,三维标量场的拓扑分析方
视频监控中运动目标的检测与跟踪是计算机视觉和图像编码领域的重要研究项目之一,在军事、医学和科研等领域都有广泛的应用。运动目标检测与跟踪算法的设计直接影响跟踪效果
聚类是一门非常重要的技术。所谓聚类就是按照某种度量(相似性度量、不相似性度量或距离),根据一定的准则将个体集合分成若干类,使得同类个体之间的相似程度大于不同类个体之
由于Web海量的信息处于不断的变化中,搜索引擎己经很难再为用户提供一个高质量的、全面并且更新及时的信息搜索服务,其局限性在于它试图索引全部Web信息并服务于所有主题的查询