高速网络入侵检测系统若干关键技术的研究

来源 :延边大学 | 被引量 : 0次 | 上传用户:jhuihui
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,网络应用的发展日新月异,各式各样的网络攻击给网络入侵检测系统(network intrusion detection systems)提出了更高的要求,采用单一主机的入侵检测系统已不能适应高速网络入侵检测系统的要求,而基于层次式、分布式的入侵检测系统成为研究的重点。本论文在研究高速网络入侵检测系统面临的问题时,首先提出了一种应用于高速NIDS的处理模型,然后对模型中的数据快速捕获、应用协议识别以及自适应负载分配等关键技术做了研究,并在基于ATCA(Advanced Telecom Computing Architecture)标准的嵌入式计算平台上实现了该模型。研究成果已在中科院“某重大工程”中得到应用。论文通过分析NIDS的基础上,提出了一种适用于高速网络入侵检测系统的可扩展分布式并行处理模型(Extensible distributed parallel processing model)。该模型采用层次式结构,前端对数据进行简单处理,后端对数据进行耗时的入侵检测。EDPPM模型可扩展性好、吞吐量大,适应高速网络入侵检测系统的要求。针对入侵检测系统中协议识别的问题,本论文提出了一种应用协议快速识别方法。本方法利用基于端口的识别算法,把网络会话分为长缓存会话和短缓存会话。其中长缓存会话缓存字节数较多,用以识别复杂协议;短缓存会话缓存数据字节数相对较少,用以识别简单协议类型;以此来消除累积匹配方式存在的弊端。通过分析模式匹配算法,采用了AC多模式匹配算法进行模式匹配。通过实验分析,本方法能有效地提高协议识别的吞吐量,并且比L7-filter的识别准确性有明显提升。针对EDPPM层次式模型中负载均衡的需求,本论文提出了一种基于协议分类的最小加权熵优先(minimum weighted entropy first)动态负载均衡算法。本算法数据源是经应用协议分类后的数据流,采用静态分配(哈希取模运算)和基于探针负载的针对TCP会话的动态分配相结合的方式,在保证会话完整性的前提下,均衡各个检测器的负载,以适应高速网络环境下的入侵检测。
其他文献
远程教学直播系统是现代远程教育的基础平台,它能够实时采集教师授课时的屏幕图像、视频和音频数据,通过压缩后实时向远程直播,从而实现远程实时课堂。实现流媒体数据的高效
无线传感器网络是新兴的下一代传感器网络,其应用范围十分广泛,它可以应用在民事及军事各方面,尤其可以应用在环境比较恶劣的场所,所以这方面的研究十分有意义。目前的研究对技术
随着互联网规模的急剧膨胀,面对用户无法正确找寻所需网络资源的困境,搜索引擎为用户提供了便利的网络信息检索条件,成为现代信息获取的重要手段之一。面向不同用户的智能网络搜
本论文围绕机器人遥操作系统中的视频传输进行研究。首先,对网络时延进行了测试分析,利用BP神经网络对网络时延进行预测仿真。其次,针对机器人遥操作系统中视频传输的低效率
近年来,视觉伺服控制系统一直是机器人研究领域的热点课题。它广泛应用在机械零件的自动检测,生产线的自动监控,运动目标的自动跟踪与识别,自治战车导航,登月舱的自动着陆以及空间
电视系统在近几十年来经历了从模拟黑白电视,模拟彩色电视到数字电视的变化。目前,电视系统已经进入由模拟电视向数字电视转变的过渡期。庞大的数字电视市场为数字电视设备的发
远程医疗是包括远程会诊在内的一个新的医疗方式和技术发展,他是近年来在远程会诊的基础上发展起来的,由于计算机网络技术的迅猛发展,为远程医疗技术的实施提供了可靠的技术
当前SoC系统中为了提高系统性能都会内嵌各种存储器,尤其是静态随机存储器(SRAM),由于其兼容标准的CMOS工艺而成为内置存储器的首选。内置SRAM不论是在芯片面积上还是在功耗上
随着信息技术、数据库技术、人工智能技术、网络通信技术等相关技术的迅速发展,信息系统取得了长足的进展,同时也不断地在其应用广度和深度上加以完善和更新,成为许多企业经
条码技术是在计算机技术与信息技术基础上发展起来的一门容编码、印刷、识别、数据采集和处理于一身的新兴技术。由于二维条码具有信息容量大、编码范围广、可靠性高、保密防