基于组件的多层次分布式入侵检测系统

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:jql
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络与信息安全问题已经日益突出,黑客入侵、信息泄密以及病毒泛滥所带来的危害引起了世界各地的高度重视。世界各国开始将网络与信息安全提高到国家安全的高度加以重视和研究。我们国家安全部门更应该根据当前信息安全工作需要加强信息安全技术研究。入侵检测技术是继“防火墙”、“数据加密”等传统安全保护措施后新一代的安全保障技术,正是我们研究的重点。本文提出一种基于组件的多层次分布式入侵检测系统(Component-based Mlti-Level Distributed Intrusion Detection System,简称CMLDIDS),他将基于网络和基于主机的入侵检测系统有机地结合在一起,提供集成化的检测、报告和响应功能。系统分为三个层次:主机检测器和网络检测器为第一层,全局检测器和存储实体为第二层,中心服务器位于第三层。文章首先简要介绍网络安全现状,比较系统的介绍了入侵检测的定义、重要性和方法,分析了现有入侵检测系统的优缺点。对我们在设计的系统中运用的重要组成部分Snort作了详细的讲解。然后系统地进行了检测系统各组件部分的设计和系统测试,最后提出了今后研究的一些思路。在系统的设计和实现中,我们采用了一些新的思想和方法,比如在网络检测器的实现中将Snort封装为系统组件的一个部分,既保证了基于网络的入侵检测的准确、及时和高效,又能及时进行该组件的完善升级和检测特征库的更新;在主机检测器中的网络端口检测功能,有效的解决了交换式网络中入侵检测系统无法检测的致命弱点。在对审计数据的检测中我们采用QST算法完成统计分析功能,使得日志分析模块具有自适应性。处于二级分析层次的全局检测器的设计非常具有灵活性,可以有多种检测方法共存,互为补充;组件结构信息和检测结果数据存放在存储实体有利于保持全局数据的一致性和方便管理;符合CIDF标准、基于组件的系统设计使系统的部署具有很强的灵活性和可扩展性;分层次过滤审计信息和入侵事件信息、二级分析结构一方面大大降低了系统运行负荷,另一方面能够检测出很复杂的入侵行为,保障了检测的分布性和准确性。中心服务器提供对各组件的控制能力和入侵响应功能,确保系统安全管理的可靠性。
其他文献
在分形编码方案中,L2距离被普遍采用去搜索理想的压缩映射。本文提出一种新的距离——基于Sugeno模糊积分的模糊距离FM,这种距离用于图像度量就是模糊图像度量。在分形编码中,本
合成孔径雷达(Synthetic Aperture Radar,SAR)是一种全天候收集地表信息,并利用信号处理操作实现高分辨率成像的工具,它在自然灾害预测、军事情报侦察、地形地貌测绘、资源考
摘要: 本文分析了面向对象软件的特点及其对测试的影响,综述了面向对象软件测试的层次划分、各层的测试特点以及类级和类簇级的各种测试方法。文章着重研究探讨了面向对象测
数据库技术是计算机技术体系中最重要的部分之一.面对日益复杂的企业应用,数据持久层被提出并不断发展.它克服了传统数据库直接访问简单、僵化的缺点,大幅度提高了系统开发效
随着多核处理器的计算性能突飞猛进,成本不断降低,多核处理器已经广泛应用于嵌入式系统。另一方面,随着嵌入式系统性能的发展,图像处理技术也越来越多的应用于嵌入式系统。图像处
随着Internet技术的发展,WWW上积累了大量数据,成为世界上最大的数据源。但Web信息多以HTML格式发布,缺乏语义信息,造成大量的Web数据不能直接为应用程序直接使用。为了使大量的W
人类从自然界获得解决科学难题的灵感,借鉴自然界自身的规律,解决人类面临的科学问题已经成为现代科学研究中的一个非常新的研究思路。 本文就是在认识生物免疫系统运行机理
为了解决软件开发的复杂性问题,该文研究了模型驱动开发的核心思想,提出了一种敏捷模型驱动的多元层次软件开发方法.这种开发框架把软件开发划分为参考模型的元模型,参考模型
当今社会是一个信息社会,信息数据正以超乎人们想象的速度增长。信息对于人们来说是越来越重要,面对各种各样、庞大复杂的信息和数据,怎样安全地保存、及时地传输、快速地恢
Anycast是IPv6中提出的一种新型的网络服务,它在主机自动配置、网络负载均衡等方面的应用都非常广泛。对Anycast路由协议进行研究是确保Anycast服务能否实现的关键,Anycast路由