【摘 要】
:
本文首先对当前计算机网络的安全问题进行了简单介绍,分析了在网络安全体系中引入入侵检测技术的必要性,并介绍了入侵检测的一些基础知识,详细分析了已有的各种分布式入侵检
论文部分内容阅读
本文首先对当前计算机网络的安全问题进行了简单介绍,分析了在网络安全体系中引入入侵检测技术的必要性,并介绍了入侵检测的一些基础知识,详细分析了已有的各种分布式入侵检测模型的特点,对它们存在的一些问题进行了剖析。本文在对已有的分布式入侵检测系统模型分析与研究的基础上,提出了基于请求协作的分布式入侵检测系统模型。该模型摒弃了以往分布式入侵检测模型中数据分析单元常采用的层次结构,它以入侵检测代理为基础,通过协作代理完成全局的数据分析。在本系统模型中,各个入侵检测代理是独立的平等的运行实体,既可以独立完成某种特定的入侵检测任务,也可以通过协作代理相互交换可疑信息,并进行数据收集,从而共同协作完成复杂的入侵检测任务。本模型是一个开放的系统模型,具有很好的可扩充性,有利于把其它安全技术如:防病毒技术、漏洞检测技术、防火墙等技术融合到入侵检测系统中来。同时,本模型可以根据检测代理的特定检测功能因地制宜地采用合理的多种检测模式,并易于扩充新的入侵检测模式。协作代理是该入侵检测系统模型的神经。本文对采用协作代理的必要性进行了详细分析,提出了协作代理所必须具备的基本功能,并设计了协作代理的基本模块,同时,对大规模网络中协作代理的组织形式进行了探讨。检测代理是该入侵检测系统模型的骨架。本文对检测代理的功能、特性进行了详尽描述,并详细设计了检测代理的功能模块,提出了一个通用的入侵检测代理的设计架构。同时,也对一些具有特殊功能的入侵检测代理的设计进行了摸索,这些思想为如何把其它安全技术与入侵检测技术结合起来提供了参考。
其他文献
该文对协同设计技术的若干问题开展研究.●研究了协同设计的公理化描述模型.●研究了协同集成设计环境的计算机辅助工具的协同用户界面和协同感知.按照以群体为中心的设计思
IPSec作为一种安全技术体系,极大地增强了网络通讯的安全性,而作为体系中重要组成部分的PF_KEY协议,使IKE守护进程能够方便地和内核中的安全关联数据库进行通讯。本文首先简要介
传统的网络管理系统是集中式模式,在现代的大规模复杂网络环境下难以满足网络管理的要求.目前的网络管理研究向分布式管理模式发展,该文在介绍了Web服务这种分布式对象技术的
几个世纪以来,信息逐渐在社会和经济的发展中发挥作用,但是进展缓慢。直到二十世纪六十年代中期科学家在电子和数学领域的发现促使了第一台计算机的面世,这一现象才得以改观。从
本文对软件可靠性工程在软件测试中的应用进行了研究。文章在对软件可靠性工程和软件测试等相关理论进行深入研究后,将软件可靠性工程与镇江海关口岸电子政务项目测试过程相结
随着网络规模的迅猛发展以及用户需求的膨胀,Internet已成为人们信息发布,娱乐和交流的媒体。尽管Internet提供大量的信息和搜索门户网站,但用户往往无法找到自己所需的内容。WE
本文对企业管理相关领域和软件工程方法进行了研究,并结合自身在企业信息系统开发过程中的实践,提出了以BPR和复用驱动的EIS开发方法。该开发方法的主要特色与创新点如下:1)在El
本文为作者在企业博士后期间一些主要研究工作的报告,主要为数据仓库和商务智能项目过程研究方面的内容.商务智能已经成为企业创造更多盈利的关键,商务智能将是下一个热点,数
随着通信技术的发展,无线通信环境日益复杂,在较宽的频带上通常存在着采用不同调制方式调制的通信信号。如何有效地识别这些信号,在军事和民用领域都具有重要的应用前景。如在电
要实现新开发的设备驱动程序在多个操作系统下的可重用性,需要构建驱动开发环境以屏蔽各种操作系统对驱动的差异性。本文提出并设计了一种驱动封装层来达到这个目标。驱动封