【摘 要】
:
入侵检测技术是保障网络安全的一个重要手段。随着网络规模的扩大和攻击方式的分布化,分布式入侵检测系统的研究成为热点。虽已有一些分布式入侵检测产品问世,但它们仍存在单
论文部分内容阅读
入侵检测技术是保障网络安全的一个重要手段。随着网络规模的扩大和攻击方式的分布化,分布式入侵检测系统的研究成为热点。虽已有一些分布式入侵检测产品问世,但它们仍存在单点失效、可扩展性差和效率不高等亟需解决的问题。论文对入侵检测技术和分布式入侵检测系统的体系结构进行了分析,并结合目前广泛应用的对等网络技术,设计了一种基于对等网的分布式入侵检测系统模型。该模型采用对等网络模式构建了一种分布式网络架构,通过动态地将对等结构中的部分节点升级为Super-Peer来承担网络管理职能。模型从逻辑上可划分为分布式网络管理单元和入侵检测功能单元两个部分。论文讨论了分布式网络管理单元的设计与实现,着重阐述了模型的通信机制和分布式成员协作方法。为保障系统自身的安全,模型采用安全套接字协议来提供节点间通信和协作时的身份认证,成员间需要通过4次握手才能建立对等连接。入侵检测功能单元部分采用误用检测技术构造了一个基于协议分析的入侵检测系统,改进了特征库的设计,尤其是为了避免在入侵协作检测过程中因特征库不一致而产生漏洞的问题,新增了特征库同步更新的功能。通过单机和联网两种模式的测试,结果表明论文设计的模型配置灵活,提高了系统的健壮性和可扩展性,解决了分布式系统常见的单点失效问题,在效率方面较基于纯对等网模式的分布式系统有了明显提高,基本达到了设计要求。
其他文献
对计算机免疫学在国内外的研究现状、计算机免疫过程中Self集构造算法的研究现状以及Self集构造面临的困难等作了较为详细的归纳总结。针对Self集构造过程中特征码构造困难,
自从1994年美国计算机科学家阿德勒曼在《科学》杂志上公布了生物计算机的理论,并成功运用生物计算机解决了一个有向哈密尔顿路径问题后,DNA计算以其海量存储和并行运算能力,
结构化P2P系统中资源处理是当前面临的重要问题,覆盖网络的拓扑结构是解决这一问题的重要途径。因此,为网络设计合适的拓扑结构是非常重要的。众所周知,构造P2P网络拓扑有两个重
在计算机图形学和数字娱乐领域,手绘是一种重要的艺术呈现方式,也是人们传达思想的一种常用方式。在三维形状的创建和生成中,基于手绘的建模是一个热门的研究方向。手绘建模
近年来不断快速增长的因特网流量要求越来越大的网络容量,并且最好能够支持区分服务。波分复用(WDM)技术在这方面有很大的潜力。由Chunming Qiao和J.S.Turner等人提出的光突
无线传感器网络是由监测区域内的节点以自组织方式构成的无线通信网络。网络是以数据为中心的,节点通过相互协作来感知各种环境信息(例如温度、湿度、污染物浓度、压力等),并
NPMS(Network Performance Management System)网络性能管理系统通过对网络系统实时的监测和管理,提供了对网络系统全方位和深入的性能分析、准确的网络故障定位和主动性的网
当今电子商务市场发展非常迅速,形成了一个潜力巨大的市场,Internet上信息量和商务量爆炸式增长、网络环境日益复杂,以及产品供应商的不确定性都迫切地需要一种能够主动地、
高校教育对一个国家的生产力有着直接的影响,而一个国家的生产力又决定了国民生活标准和一个国家在全球经济中的竞争力。为了达到更高的教育目标,信息通讯技术必须得到最大程
概率论极限理论是概率论得主要分支之一,也是概率论的其它分支和数理统计得重要基础.而独立随机变量得概率极限理论又是概率论极限理论中教经典理论之一,在20世纪三四十年代已