基于代理的对等分布式入侵检测系统研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:sherry77677
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着对计算机网络安全需求的日益增长,传统的防火墙技术和单机入侵检测技术已经不能完全满足人们对入侵防御的需求,分布式入侵检测技术成为一个至关重要的研究方向。如何扩展分布式入侵检测系统的概念使其能够很好的适用中大规模网络安全的需求,是一个重要的研究内容。本文研究了基于代理的对等分布式入侵检测技术的关键,包括分布式入侵检测技术、代理技术原理、面向网络数据的高速静止代理模型、面向主机审计数据的高速静止代理模型、对等的分布式入侵检测模型、高速扩展模型等,并且在此基础上实现了基于代理的对等分布式入侵检测系统(APDIDS-Agent based P2P Distributed Intrusion Detection System)。 静止代理(又称本地代理或检测器,仅运行在一台机器上,是相对于移动代理而言的)分为基于网络的和基于主机的,针对传统分布式入侵检测系统处理源(审计)数据时性能较差的问题,本文分别面向网络数据和主机审计数据提出并设计了不同的高速静止代理模型。 分布式入侵检测系统需要通过传感器获得网络的实际状况,并通过基于网络的静止代理进行数据的初步分析。基于网络的静止代理通常放在子网内部的不同部分,监控每个部分网络的实际状况。传统做法仅通过局域网络的拓扑来规划静止代理的分布,各静止代理是相同的。随着网络带宽的快速发展,基于网络的静止代理需要工作于千兆甚至更高网络线速,这对于传统静止代理模型来说难度很大。本文分析了以snort为代表的面向网络数据的传统静止代理模型,提出一种基于动态特征集的改良方法,根据规则的功能对特征集进行划分,动态加载特征集,从而提高基于网络的静止代理对网络数据的处理速度。 基于主机的静止代理需要对主机上大量的日志等信息进行审计,发现其中可能的入侵行为。这类静止代理通常运行在被保护的关键主机中。对于中大规模网络,被保护的关键主机可能是Web Server、Mail Server等访问量很大的服务器,因此生成的各类审计数据源相当巨大。同时,这类服务器的一个重要特点是提供服务的数量和质量均受限于服务器本身的计算资源(包括CPU和存储器),而网络带宽资源却相对丰富。在这类关键主机上运行静止代理,大量的数据审计运算会降低服务器对外提供服务的质量。针对上述问题,本文使用分布式计算的概念,利用多机分布式计算的方式提高对主机审计数据的分析,设计了一个基于分布式处理主机审计数据的静止代理模型,使基于主机的静止代理的运行基本不会影响
其他文献
目的:探讨滋阴补肾法治疗脾肾阳虚型多囊卵巢综合征效果及对卵泡发育的影响。方法:选择2015年7月—2017年7月本院收治的68例脾肾阳虚型多囊卵巢综合征患者,随机数表法分为观
随着计算机网络与信息安全技术的迅速发展,电子商务活动出现了更为复杂的交易过程,一次交易可能涉及多个买方或卖方。为了实现多个参与方的安全交互,出现了各种各样的多方安
随着面向服务的体系结构(SOA)的推广和Web服务技术的广泛应用,在将来的应用开发过程中,在服务层对已有设施进行复用将具有至关重要的意义;同时,随着服务数量的增多、不同系统
<正>近几年,预付式消费已逐渐成为商业、服务等行业的热点消费形式,但也一直是消费投诉的热点。北京、上海、广州等10个城市150家企业,开展了"预付式消费"调查体验活动,涉及
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
会议
笔者走进特瓷的产品展厅,不禁眼前一亮,被上百种用方管型材制造、时尚靓丽的各种水龙头深深吸引住了。特瓷卫浴为何能生产出与众不同的产品?
2月汇总平板玻璃企业42家。生产平板玻璃2600.41万重量箱,同比增长i0.32%;累计生产平板玻璃5352.57万重量箱,同比增长9.26%;销售平板玻璃1998.61万重量箱,比上月下降9.55%,累计销售平板玻璃4
随着计算技术和网络技术的发展,普适计算成为新一代的计算模式,普适应用系统也随之得到长足的发展。普适计算的理念是“以人为本”,即随时随地为用户提供其所需的服务,而面向
高中物理课本第二册 (必修 )第 1 94面 ,在阅读材料《蜃景—空气中的全反射》里 ,有幅插图“海市蜃楼”(如图 1所示 ) .翻阅历年来的高中物理教材各种版本 ,这幅插图都相同 ,
随着5G"新基建"提速,中国铁塔将进一步深化共享协同,全力支撑5G"新基建"经济、高效、规模部署,为经济社会高质量、可持续发展奠定坚实的信息通信基础,为数字经济新动能提供有