基于CORBA技术的分布式入侵检测系统研究

来源 :武汉理工大学 | 被引量 : 0次 | 上传用户:yayagrace8
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机和互联网技术正在改变着人类社会的面貌,与之伴随而来的是信息和网络安全的问题。入侵技术越来越朝着综合化、复杂化、间接化、分布化和规模化的方向发展。与此同时入侵检测技术也在不断的取得进步,它被认为是防火墙之后的最后一道安全闸门,是网络安全体系中的一个重要组成部分。攻击技术的发展,尤其是分布式攻击的出现,使传统的单机IDS的局限性越来越明显,于是便产生了分布式入侵检测系统。网络的异构、分布、动态和开放属性要求采用一种新方式对开放资源进行控制和管理,只有构建在分布式处理环境上的入侵检测系统才能更好地适应现有和未来的入侵检测的发展。而CORBA(Common Object Request Broker Architecture,公共对象请求代理体系结构)技术正是为了实现分布式计算而引入的。 本文将入侵检测技术与CORBA技术结合起来,设计了一种基于CORBA技术的分布式入侵检测系统模型。论文的研究、设计工作主要包括以下几个方面: 1 分析了网络安全的现状,对入侵技术及其发展作了总结;研究了分布式入侵检测架构的背景;介绍了入侵检测的CIDF模型以及IDWG的标准化努力。分析了入侵检测发展中存在的问题,比如交互性差、扩展性差、检测效率低下等问题。 2 结合现有入侵检测系统中存在的可交互性差、可扩展性差、不能跨平台性和对分布式入侵检测攻击无能为力的缺点,认为将CORBA技术与入侵检测技术结合起来的可行性进行的深入的研究。CORBA技术正好能弥补现有入侵检测技术中存在的不能跨平台、跨语言、可扩展性差等的缺点,将二者结合具有很好的实用价值。 3 设计了基于CORBA技术的分布式入侵检测系统模型(CDIDS)。首先介绍了模型的设计思想,描述了CDIDS的各个功能模块:代理器、监视中心以及CORBA对象请求代理ORB。该系统模型功能强大,叙述详细,完整的描述了本文所设计的系统的整体功能。 4 解决了CDIDS实现中的一些关键问题:用IDL语言设计实现了CDIDS系统对象的接口;CDIDS的通信及通信协议IIOP,使得通信效率更高,具有更好的安全性;分析CDIDS的分布式对象调用模式,解决了调用中的死锁问题。
其他文献
ADSL宽带接入由于投资省、速率高,得到了迅猛发展,其网络规模不断扩大。与此同时,宽带接入的运维问题也日益突出。用户申请宽带业务时,如何迅速判断能否正常开通、能够达到多高的
3GPP组织于2004年提出了3G的长期演进(Long Term Evolution,即为LTE)计划,来满足人们对移动通信服务速率和服务质量的要求,保持3G的竞争力。LTE能够有效提高数据传输速率,降
CDMA是码分多址的英文缩写(Code Division Multiple Access),它是在数字技术的分支——扩频通信技术上发展起来的一种崭新而成熟的无线通信技术。传输速度高达153.6kbp s的CD
IP网络的巨大成功,使得人类生活对IP网络愈加依赖。借助成熟的IP技术,将生活中任何一个普通的物件接入IP网络会带来非常多的益处,这就是近几年经常被人们提起的物联网。恰逢I
  本文以中国联通镇江分公司运行维护管理系统为研究对象,来实现对镇江联通GSM和CDMA两个移动通信网络资源的管理及日常的网络运行维护工作的管理。 本文论述了本系统在
随着计算机应用的计算机网络的发展和普及,信息安全问题逐渐成为近年来信息技术领域的研究热点。存取控制技术的研究是信息安全领域一项重要的研究课题,它的研究对于保证信息
目的探究多发性骨髓瘤患者血清肮抑素C(Cys-C)与血清肌酐(Scr)水平变化的临床意义。方法选取多发性骨髓瘤患者50例,设为观察组;随机抽取50例健康体检者作为对照组。比较两组
数字化是广播电视发展的必然趋势。随着年内相关各项国家标准的制定,数字电视的技术正广泛的应用在各行业中。在市场需求和技术发展的促进下,功能多样的数字电视产品都将会逐
文章首先介绍高压断路器的主要作用,以及测量高压断路器各种参量的重要性。高压断路器是电力系统重要的控制和保护设备。随后讲述了相关的国内国外关于高压断路器动特性的测量
随着移动通信的快速发展,作为LTE网络中的一种新型无线通信模式,终端直接通信(D2D)受到了运营商和研究者的广泛关注。凭借着能够增加蜂窝系统的频谱利用率、减轻蜂窝小区基站