数据网格攻击检测技术研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:zhl165408
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来高速网络技术与网格计算技术日益成熟,人们对大规模数据共享的需求越来越强烈,数据网格正是一个以数据为主要资源的网格系统,它将Internet上存在着的大量分散的、独立的、异构的储存系统组织成一个可靠、安全的逻辑意义上的整体,从而为用户提供高效的、高可靠的、可扩展的、大规模的存储资源,并推动着网格中数据应用的普及和发展。   在广域网络上部署数据,安全保证是至关重要的。我们在研究中发现,目前数据网格安全方面仍然存在着一些问题:现有的网格安全机制只能提供基本的安全保护验证,提供底层基础的安全设施(GSI),缺少入侵检测(IDS)功能,作为网络安全继防火墙之后的第二道防线,这一功能在网格中也是至关重要的;传统的入侵检测技术大多是基于单个主机系统的,在网格环境下不能很好地发挥作用,且没有充分地利用数据网格分布、异构的特点来提高检测率;GSI被动的安全保护机制无法防止网格内部授权用户对数据副本的恶意访问,而目前针对网格数据副本的攻击检测尚未见有人研究。   本文首先介绍了数据网格及网格安全基础设施GSI已有的安全功能,同时指出其缺陷——缺少攻击检测功能,接着研究了传统单机系统的网络攻击检测,包括遗传算法(GA)优化BP神经网络、基于粗糙集的入侵数据约简及支持向量机(SVM)异常检测技术,并比较了BP神经网络和SVM检测器各自的特点。然后在分析数据网格安全体系结构的基础上将IDS引入网格,通过设计开发一个基于BP神经网络的单个节点机的IDS网格服务原型系统,使GSI初步具有了单节点攻击检测的功能。接下来再结合网格环境的特点,提出了一种应用于数据网格的协同学习入侵检测方法,并设计了网格协同学习IDS系统结构和工作过程,通过一系列仿真实验,证明了这种设计方案的合理性。最后对于数据网格副本的攻击检测的研究思路进行了初步地构想,对数据网格攻击检测研究领域的研究现状进行了总结和展望,为下一步的研究指明了方向。
其他文献
近年来,由于在反隐身技术上所具有的优越性,无源雷达的研究引起了日益广泛的关注。电视信号作为一种普遍的民用照射源,与无源雷达的应用相结合,在实际中具有相当重要的意义。
期刊
广义的下一代网络是一个宽泛的概念,从不同的角度看NGN有不同的内容,软交换网络是下一代的交换网络。软交换网络采用分层的体系结构,将网络分为业务层、控制层、承载层和接入层
网络编码技术作为一种融合了路由和编码的信息交互技术,改变了现有存储转发的网络传输模式。网络编码的提出者R Ahlswede,Cai Ning等人指出,通过网络编码,可以达到多播路由传输的
信道编码技术是提高数字通信可靠性的重要手段之一。LDPC码自提出以来便以其接近Shannon限的优异性能成为纠错码领域的研究热点。LDPC码是一类特殊的线性分组码,它最重要的特
移动自组网是一种特殊的对等式网络,具有自治性、无基础设施、快速组网的特点,移动自组网中节点间的通信通过无线信道、由多个节点转发来共同完成,因此,节点合作与否是实现通信的
极化合成孔径雷达是高分辨率成像雷达,可以获得全极化信息,具有全天时、全天候、高分辨率的工作特点。在极化SAR图像的处理和应用中,对极化SAR图像进行精确建模是一个棘手的
随着无线传感器网络的广泛应用,其安全问题显得越发突出,尤其是在军事和商业领域。然而,WSN是以数据通信为中心的网络,在数据发送至基站前要对相邻节点采集的相同或相近的数据进
期刊
期刊