论文部分内容阅读
网格作为Internet的第三次浪潮,有望提供下一代分布式应用和服务。网格是以Internet作为通信支撑平台,而Internet是一个开放性、异构性极大的公共网络,这就使得在Internet上运行的网格作业面临着各种各样的安全威胁,如数据被截取、信息的内容被篡改或删除、假冒合法用户和服务器等等。因此,在网格环境中,需要采取有效的安全措施,确保系统安全。入侵检测作为一种主动的信息安全保障措施,能够有效的弥补访问控制、防火墙和身份认证等网格安全防护技术的缺陷。首先,本文简述了网格的体系结构和网格安全基础设施,指出了现行网格安全系统的不足。在研究网格虚拟组织和入侵检测系统的基础上,结合网格服务的思想提出了一种基于虚拟组织的网格入侵检测模型。其次,在基于虚拟组织的网格入侵检测模型基础上,为了进一步提高入侵检测系统的速度和准确性,通过资源调度算法解决了系统检测过程中的资源分配问题,提高系统的效率。同时对多模式匹配算法MWM的模式集预处理阶段和文本匹配阶段进行了改进,加大模式匹配窗口移动距离,增添哈希冲突处理过程,提出了一种新的多模式匹配算法—NMWM算法,加快系统检测的速度。最后,本文利用SimGrid仿真器对提出的入侵检测系统进行了仿真实现,并利用入侵检测系统Snort对改进的匹配算法进行测试,通过对不同实验结果进行的比较分析证明了NMWM算法有较高的执行效率,使入侵检测系统的性能有了一定改进。