基于PC集群并行化网络入侵检测系统研究与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:aa5518505
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络技术是一把双刃剑。在加速信息革命,给人类带来诸多利益的同时也带来各种各样的安全隐患,甚至造成灾难性的后果。计算机操作系统本身的安全防护能力非常有限,而加密技术、防火墙等传统的网络安全技术都属于被动安全防御技术,而且存在着诸多自身不能解决的安全隐患。基于上述原因,开始于上世纪80年代,发展于上世纪90年代的入侵检测技术得到了网络安全业界普遍的重视。在网络安全防御体系中起到了举足轻重的作用。传统的集中式入侵检测的设计处理能力一般在40兆以下。随着网络数据流量的爆炸式增长,面对主干网动辄百兆,千兆,甚至更高的数据流量,集中式入侵检测系统的处理能力就显得捉襟见肘了。于是人们开始探索各种提高入侵检测处理能力的方法,如采用ASIC硬件处理,多网络处理器等。由于其价格不菲,很难在资金紧缺而又有入侵检测系统需求的地方普遍采用。针对上述问题,作者在研究入侵检测原理和技术的基础上,结合PC集群技术,给出了应用PC集群作为NIDS硬件平台的解决方案;论证其可行性;实现了基础模型;并且结合入侵检测技术的发展给出本课题下一步的研究方向和工作重点。
其他文献
机器人足球(RoboCup)是一个研究多智能体系统在实时对抗环境下决策与合作问题的平台。由于分布性、实时性、动态性、异步性等特点,使其成为分布式人工智能研究的一个标准的平
建国以来,各相关单位在中国海域和大洋地区相继开展了多次大规模的海洋调查研究工作,积累了丰富的海洋数据。如何有效地管理和利用这些数据,为国民经济建设和国防服务,是一个亟待
学位
目前,单核处理器因其组成结构和工作方式的局限性已然无法满足对现今处理能力的要求,多核处理器成为处理器发展的新方向,对于提高其性能的研究也日益升温。任务调度作为处理
随着软件工程技术的发展,软件设计规模的增大,软件测试在软件开发过程中的作用显得尤为重要。人们对计算机需求和依赖性在不断提高,故计算机失效将会产生很大的麻烦。在一个复杂
近几年来,我国高等教育事业进入了一个高速发展阶段,在规模不断扩大的同时,高等教育的职能也在向深层次发展,而且这也将是我国高等教育今后若干年的发展趋势。与之相反的是高
随着互联网的发展,网络安全越来越重要。访问控制就是以某种途径批准系统用户的访问能力及访问范围。对于分布式网络系统特别是WEB应用来说,访问控制已经成为应用层必不可少
论文以面向DFMC(Design for Mass Customization)的定制资源为研究对象,分析了定制资源管理平台的体系结构;研究了定制资源与客户定制设计平台、定制模型之间的关系;根据不同分
随着城市轨道交通的快速发展,自动售检票系统的作用变得越来越重要.闸机是城市轨道交通的自动售检票系统中的关键设备之一,它利用其内部的智能识别系统对乘客的行为进行识别,
随着机群系统规模的增大,节点数目的增多,机群系统整体的可靠性会相应降低,故障的发生不可避免。同时,随着机群应用日益普及尤其是机群上商业应用服务的迅速发展,人们对机群