基于网络的分布式入侵检测系统设计与实现

来源 :山东大学 | 被引量 : 0次 | 上传用户:holy1027
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文提出一种具有良好分布性能和可扩展性的基于网络的入侵检测系统,它由网络探测器、控制台、分析系统、响应系统和存储系统五大部分构成,各部分在控制台的协调下有机地结合在一起,提供集成化的检测、报告和响应功能.网络探测器属于CIDF中的事件产生器,它截获网络中的原始数据包,并通过分析从中寻找可能的入侵信息.所以,网络探测器不仅仅是一个数据产生和传输的工具,而且具有一定的数据分析能力,对于已知的攻击,它使用模式匹配的方法来检测,这样可以大大提高系统的处理速度,也可以减少分析部件的工作量及对系统网络传输的影响.可以说,网络探测器是基于网络的入侵检测系统的核心所在.在作者的毕业设计中,对该部分做了详细设计,并编程实现其框架.系统中网络探测器的实现是通过修改Linux操作系统的内核代码,使其运行在操作系统级,从而保证其具有较高的优先级,克服了现有的IDS系统效率较低的缺陷.它根据模式库,使用模式匹配的方法来检测,这样可以大大提高系统的灵活性,也可以减少分析部件的工作量及对网络负载的影响.在实现技术上,采用了协议分析和模式匹配相结合的方法,有效减小了目标的匹配范围,提高了检测速度.同时改进了匹配算法,使网络探测器具有更好的实时性能.
其他文献
三维模拟演练系统为企业和应急部门提供了强大的服务,它使用三维平台来提供真实的场景环境,通过模拟重大危险源所发生的事故,来协调各部门之间合作关系并提高参演人员应急处
该文在分析现有驾驶模拟训练系统的基础上,指出训练系统的智能化与个性化以及系统教材的语义共享性是目前驾驶模拟系统急需解决的主要问题.为此,该文提出了一种基于本体的智
伴随着3G(The 3rd Generation)时代的来临,各种网络技术不断融合,综合智能网技术可以实现PSTN(Public Switched Telephone Network), GSM(Global System for Mobile Communic
使用隐类模型进行聚类分析是一种很重要的方法,它使用隐变量来表示已知的显变量之间的关系,能有效地处理可测数据之间的隐含信息,有很大的实用性目前有许多关于含有隐变量的