网络入侵检测系统中网络管理扩展

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:mrsouth
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,入侵检测系统主要分为基于主机检测和基于网络检测两种,一般是对系统的审计日志进行数据挖掘或者对网络包进行截取分析,通过模式匹配等手段发现入侵.这些系统的主要问题是信息来源比较单一,容易产生漏报和误报;截取网络包消耗了较多的系统资源,影响了正常的工作.另外,管理员在利用入侵检测系统防范入侵的同时,一般还需要额外的网络管理软件对网络中的设备进行维护,这使日常管理工作变得复杂.为了解决这些问题,在CIDF基础上提出了一种基于分布式代理的网络入侵检测系统模型(DA-NIDS).并结合Java Applet、WWW、CORBA以及简单网络管理协议,对该入侵检测系统进行了网络管理功能的扩展.系统在提供入侵检测功能的同时,提供浏览设备管理信息库、配置设备参数、监测设备运行参数等功能,从而简化了管理员的工作.另一方面,因为简单网络管理协议得到众多网络设备的支持,不用添加额外的程序就可以获取很多有用的信息.将这些信息提供给入侵检测系统,提高了入侵检测的准确率.运用简单网络管理协议中的消息格式进行通信,使入侵检测系统本身的安全能得到保证.对管理信息库使用基于视图的访问控制,减少了管理员的误操作.
其他文献
随着大空间建筑不断增加,传统的灭火装置已无法满足灭火要求,水炮成为针对大空间建筑较为有效的灭火工具。本课题研究设计了误报漏报率相对较低、性价比较高的智能水炮控制系统
随着信息技术的快速发展,互联网戏剧性地改变了人们表达其意见和观点的方式。对于用户而言,要查找相关资源,抽取、提炼观点语句并以合理的形式将它们组织起来是很困难的。情感分
本文分析了基于X.509标准的公钥基础设施(PKIX)数字证书授权机制,对使用Java语言设计和实现跨平台的简化版PKIX—esPKIX(ESsential PKIX)进行了深入的讨论,涉及esPKIX系统中证
电力电缆运行温度在线监测系统,是为了杜绝电缆沟内各电缆接头处由于温度过高引起火灾事故而开发设计的。它能将电缆沟内各电缆头处的温度及时准确的传送到主控室内,当被测点温
本文首先介绍了粗糙集的主要概念和相关理论,探讨和研究了智能决策支持系统的原理、结构、构造方法和研究现状,介绍了GIS(Geographical Information System)开发环境,GIS发展的
进入21世纪后,随着人们娱乐生活的丰富多彩,网络游戏作为一种新兴的产业,开始引起大家的关注。角色扮演游戏(RPG)一直是主流的游戏类型,其具有大量交互和用户行为异常丰富等特点,利
目前,诸如信息伪造、信息泄密无线网络安全问题制约着无线网络的应用推广,而信息保护和认证问题成为普遍关注的问题,在线离线签名作为信息保护和认证的重要技术,已经成为数字签名
数据共享技术与体系结构、智能存储技术、操作系统和通信协议都密切相关,具有多层次多样化的特点.网络存储系统中数据流动的方式和层次结构,包括数据流I/O路径,数据合流与分
实时系统作为一种在现实中广泛使用的反应型系统,因其大多使用于安全攸关的领域,所以必须保证它的安全可靠。为了它到这个目的,必须使用具有严格数学基础的形式化方法。在本文中
Jinux(吉纳斯)是深圳泛友科技有限公司针对目前3C市场需求,整合源代码开放的Linux与互联网编程语言Java等多种前沿技术开发的嵌入式系统.在参与了Jinux中系统内核工业以及OS