基于负载均衡机制的网络入侵检测系统的设计和实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:xiaxia28
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着黑客入侵事件的日益猖獗,人们发现只从防御的角度构造安全系统是不够安全的。入侵检测技术是继“防火墙”、“数据加密”等传统安全保护措施后新一代的动态安全技术,它能够对计算机和网络资源上的恶意实用行为进行识别和响应,并且不仅能检测来自外部的入侵行为,同时也能监督内部用户的未授权活动。 但是随着高速局域网和光纤通信等新技术的应用对网络性能和流量带宽提出了越来越高的要求。从最初的以K为单位的网络速度到10M/100M网络,到现在千兆网络已经成为大势所驱,这些变革对网络入侵检测系统的处理性能提出了更高的要求。 结合实际课题,本文介绍了入侵检测的基本理论和技术方法,并对负载均衡技术进行了讨论。针对当前网络入侵检测系统普遍面临的由于网络负载过重而带来的不足,本文紧密围绕基于负载均衡的网络入侵检测系统的实现关键技术,在以下几个方面开展了研究和实现工作: 1) 提出了基于负载均衡的网络入侵检测系统模型。 2) 针对网络带宽的增加对网络入侵检测系统提出的性能要求,提出了相应的负载均衡策略,使用负载均衡器进行NIDS负载均衡,并采用双机热备技术提高负载均衡器的可靠性。 3) 对一些关键技术设计和实现进行了介绍,如碎片重组技术、通信模块的设计等。 4) 分析了网络入侵检测技术的局限性,在此基础上提出了将入侵检测技术与其他网络安全技术相结合的方案,并提出了动态网络安全防护体系。
其他文献
随着网络技术的发展,网络安全成了新的安全研究热点。网络安全的主要目的是保证网络上存储和传输的信息的安全性,为了实现这个目标,国内外很多研究机构在这方面做了大量工作,主要
本文主要讨论火炮内膛疵病自动识别系统中的软件识别技术,国外尚无相关产品,国内也仅处于起步阶段,对火炮的制造、检测都有着十分重要的意义。 本文研究在利用光电、电子等技
具有自主版权的KerenCAD有强大的自由曲线造型功能,运行速度快、响应迅速、逼近度高,光顺性好,能满足许多领域的复杂外形设计和应用。但是,它的曲线产生系统是当决定曲线的特征点
计算机科学中的协调技术最初是为解决大规模的并行/分布问题出现的,协调管理的是多个活动之间的依赖关系.一般来说,协调模型包含三个元素:协调实体,协调介质和协调规则.协调
本文主要包括以下内容:(1)分析了当前造成网络数字作品侵权的主要因素和网络多媒体课件所面临的严峻形势,论述了通过技术手段构建版权保护系统的重要意义.(2)论证了构建网络
网络技术与多媒体技术的发展,促进了通信技术的综合化、数字化、智能化、个人化的发展,使得在单一网络平台上实现语音、数据、图像等多种业务成为可能。综合了网络技术与多媒体
随着以电子期刊和在线文档形式存在的科技文献的不断增加,对科研教学人员来讲,如何充分利用现有的网络信息资源,从庞杂的电子文档中及时、准确地获知与自己研究领域相关的最
随着因特网技术的迅速发展,网上信息成几何级数增长,如何自动处理这些海量联机文本成为目前重要的研究课题。文本信息抽取是指从一段文本中抽取指定的信息(例如事件、事实),并将
随着计算机及通信技术的发展,信息获取变得越来越容易。Internet的兴起,使整个世界进入了信息时代。面对信息爆炸,如何不浪费时间发现对我们有用、或者有益的信息,免受无用或者有
随着Agent技术的迅速发展,利用Agent编程技术解决实际问题逐渐开始成为可能。同时,在人机交互领域中,通道的增多和人性化要求的提高,导致人机交互软件的规模日益庞大和结构日渐复