基于代理的分布式入侵检测系统的设计与实现

来源 :山东大学 | 被引量 : 0次 | 上传用户:jtk
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文详细介绍了网络安全的实现目标,引入了网络安全模型,阐述了入侵检测对于实现网络安全目标的必要性;介绍了入侵检测通用模型CIDF的结构组成、入侵检测分类和常用的入侵检测技术等基本理论。 本文通过分析当前网络安全形势和技术,针对网络环境出现的越来越多的恶意攻击行为,设计实现了一个基于代理的分布式网络入侵检测系统。本系统具有集成化的界面,具有实时报警、时段检测分析、统计汇总、检测引擎管理、规则库更新维护等功能,特别是重点设计实现了入侵检测引擎的管理模块,使之对检测引擎具有良好的实时管理维护功能(主要包括部署、规则库的更新维护、运行状态的循检等实用性功能);入侵检测引擎采用了开源代码软件Snort,充分利用了Snort规则库对于入侵特征、漏洞的实时更新优势,使系统具备对最新出现的攻击行为的检测功能;数据库采用了设计精巧、多用户、多线程MySQL作为数据库管理系统,具有良好的健壮性和易用性。本系统在结构上采用了模块化的设计,具有良好的分布性能和可扩展性。 入侵检测技术是网络安全领域的一门正在发展中的新技术,国内经过近几年的发展,各安全厂商对入侵检测的研究开始步入一个快速的成长期,各政府机构、团体等用户也开始认可入侵检测技术在网络安全防御中不可替代的作用。但是,与此同时,入侵检测技术也存在一些自身有难以克服的缺点,即较高的漏报率和误报率,要真正解决此类问题,还有待于理论和技术上的重大突破,目前,国内外这方面的研究取得了迅速的发展。
其他文献
随着信息技术和互联网技术的快速发展,嵌入式实时系统越来越广泛地应用于消费电子和通信领域。由于嵌入式产品的商品化,嵌入式图形用户界面系统和嵌入式浏览器已逐渐成为一个
随着计算机技术和网络技术的迅速发展,信息安全问题逐渐被广大研究学者所重视。以数字图像为载体的信息隐藏技术和隐写分析技术作为信息安全领域的重要分支,两者既相互斗争,又相
当今,嵌入式系统的发展日新月异,国内推出了龙芯、方舟等具有自主知识产权的嵌入式处理器,新型嵌入式系统正成为研究与开发的重点与热点。嵌入式系统由于自身的特点,对其开发提出
随着科技的发展,新一代的计算机,无论计算能力和计算速度都比旧的计算机优越。但人类对高性能计算的需求,也不断提高。除了增强处理器本身的计算能力外,并行处理是一种提高计
本文通过对汽车故障自诊断系统和汽车故障诊断设备现状的分析,设计了一种新颖的随车、本地和远程诊断相结合的嵌入式汽车故障诊断仪。本课题旨在研究基于ARM平台的操作系统移
为一个大型复杂系统建模通常是一件非常烦琐和相当困难的工作,为了控制和降低系统模型的复杂程度,人们通常采用多视图方法来有效地简化模型的表达。一个软件系统模型由多个不同
网络可生存性是对传统网络安全观念的突破和创新,强调网络信息系统在遭受攻击、故障或意外事故的情况下,能够及时的完成其主要任务的能力。可生存性的中心思想是即使在入侵成功
识别出蛋白质编码基因及其启动子是基因组研究中的重要论题。然而,面对急剧膨胀的基因组序列数据,传统的生物学方法已很难满足需要,采用计算的方法高通量地预测蛋白质编码基因及
随着实时计算的功能日益强大,应用成本的逐渐降低,实时计算技术广泛应用于航空航天、交通运输、核电能源和医疗卫生等诸多任务关键实时系统。为减少或防止实时系统发生灾难性
随着网络信息技术的发展以及GIS技术的日益成熟,WebGIS已经逐渐在各个行业内进行得到了广泛的应用。鉴于GIS平台的特殊性,WebGIS以其平台独立性、广泛的互操作性以及大规模降