分布式协作入侵检测系统的报警信息管理

来源 :中国科学院软件研究所 | 被引量 : 3次 | 上传用户:cheng8023jiajia
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于网络计算机资源以及相关应用重要性的快速增长,威胁这些应用的入侵行为成了一个亟待解决的关键问题。入侵检测技术是继防火墙、数据加密等传统安全保护措施后新一代的安全保障技术,它对计算机和网络资源上的恶意使用行为进行识别和响应,它不仅检测来自外部的入侵行为,同时也监督内部用户的未授权活动。 随着分布式计算环境的广泛采用,分布式入侵检测系统已经发展成为入侵检测领域的研究重点。本文我们主要研究多入侵检测系统的报警消息管理问题,这也是分布式入侵检测系统研究中的一个关键问题。 我们首先介绍了入侵检测系统的标准化工作,包括DARPA提出的CIDF和IDWG提出的一系列草案。在入侵检测系统的结构方面,介绍了入侵检测的研究现状之后,我们提出了一个分布式协作入侵检测系统的体系结构,然后我们建立了一个分析报警消息的协作模型,它可以生成全局的综合报警。我们详细介绍了这个模型的四个功能部件:报警数据库管理、报警聚类、报警合并以及报警相关性分析,该模型符合IETF目前定义的IDMEF格式。
其他文献
本文的研究是以解决网络安全中特定业务领域的特定应用为出发点,尝试研制一种新型安全网关。它是通过编程将RADIUS客户端嵌入到该网关中,并且通过Netfilter提供的接口编程将Lin
无人值班变电站后台监控系统是利用计算机技术、通讯技术对在线运行的变电站设备进行实时监测的自动化系统.他集继机继电保护,测量、控制、远程通讯于一体,对变电站进行全方
电子政务是经济与社会信息化的先决条件.一个国家的信息化需要来自多方面力量的推进,其中,政府作为国家组成及信息流的"中心节点",在社会信息化的进程中起着责无旁贷又无可替