分布式入侵检测系统设计

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:zhjie1977
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的普及率,网上应用的种类和重要性日益增加,保障计算机安全越来越重要也越来越具有挑战性。现在的各种静态安全技术,如防火墙、数据加密等都比较成熟了。但这还不能适应主动发现入侵,防止黑客攻击的需要。于是安全专家们提出了入侵检测的理论。作为动态安全技术的基础,它根据入侵的痕迹和规律发现入侵行为并做出适当的响应,是一种较主动的网络安全系统。 从入侵检测概念的提出到现在,安全专家提出了各种检测模型:比如在数据搜集上有基于网络的系统或者基于主机的系统;在分析方法上有误用检测或者异常检测;在检测时限上有实时系统或者事后系统等。但现代实际使用的各种检测系统存在有许多的缺点:可扩展性差;不能适应现代高速、加密、交换式网络环境的需要;分析引擎不完善;不能适应现代黑客攻击协作性,长期分步完成的特点;检测速度慢,检测成功滞后于攻击成功等等。 为克服以上缺点,本文采用了分布式系统的设计思路。相对于一体化的设计思路,分布式方法能将每一部分都可以设计得比较完善。系统分为数据收集代理、分析引擎和响应系统三个部分。代理的部署具有很强的灵活性,可以根据需要搜集网络数据和主机数据,能适应不同的平台。分析引擎采用专家系统和分析模版来共同完成,这就保障了系统高速和精确。响应系统也根据系统的需要设定各种响应手段。 本文首先较系统的介绍了入侵检测的定义、重要性和方法,然后系统地进行了分布式检测系统各功能模块的设计和测试,最后提出了今后研究的一些思路。在实际分布式检测系统的设计中,采用了一些新的技术手段,比如为消除数据报二义性而采用的网络流量规整;AC BM快速匹配算法;为验证系统完整性而采用的MD5数据摘要算法;升级检测系统知识库的动态方法等。由于系统设计中采用了较高抽象层次的状态转移分析,所以虽然是基于误用检测的技术,但系统在一定程度上仍然具有自动检测新的攻击手段的功能;为检测日益常用的组合、分步和多层入侵,系统采用了模版化攻击系列的方法;根据入侵行为具有规律的特点,模版化检测方法还有预测将要发生的入侵行为。为实现自动化的响应,本文采用了通过SNMP协议数据报去控制网络设备的方法。 在审计数据的处理上,本文采用了按照IETF的入侵分类,由代理将其形成事件对象的方法。在分析引擎处,事件对象流结合当前状态触发专家系统。
其他文献
数据挖掘技术是一门近年来新兴的学科,它主要研究如何从大量数据中发掘出有用的知识,是利用统计学和机器学习技术创建预测模型。 客户关系管理系统(CRM)是指对企业和客户之间的
针对目前所有匿名通信系统中不能抵抗泛洪攻击的现状,该文提出了追踪洋葱包的高级标记方案,使得洋葱路由网络在不影响匿名性的前提下,在发生DDoS攻击时可以近似地追查出攻击
信息系统的安全问题是国家安全、国防安全的重要前提,作为信息系统“底座”的操作系统的安全性研究已被提高到了战略地位。本文首先介绍了计算机系统安全的基本概念,较为详细地
目前,基于ARM平台的嵌入式监管系统逐渐流行起来,无论在物流行业还是在仓储管理行业它都发挥了重要作用,尤其是带反馈机制和自我调节能力的智能化监管系统,成为当今追求的热点。
该文介绍了DL3000前置系统的总体设计,有所侧重地论述了双前置机容错机制的设计和实现.对前置系统特别是其中双前置机容错系统所涉及的下列主要实现技术进行了深入探讨,对系
随着现代化信息技术的飞速发展和电梯企业规模的迅速扩大,电梯企业在产品设计中的数据管理变得愈加重要,尤其是需求变更已逐渐成为产品设计中的关键一环。需求变更在信息系统
容迟网络指那些因为能量管理、节点移动、调度等原因而发生频繁中断、甚至长时间处于无法连接状态的一类网络,它涵盖了因为节点移动而处于间歇式连通的WSN、周期性连通的卫星
多数据库系统是在不同成员系统之间实现数据共享和互操作的理想途径.在数据库系统中,数据都是结构化的;而在文件系统中,存在大量如web网页的半结构化数据.在充分吸收国内外数
该论文根据当前GPS及WebGIS技术的展趋势,针对当今的不同通信方式,提出了"基于GPS和WebGIS的位置服务"的概念,并在论文中给出了实现这一概念的总体方案,同时也描述了利用网站
制造资源是指企业在制造产品过程中所用到的设备、工装夹具、刀具及人力资源的总称。目前,国际化市场竞争越来越激烈,使我国相当多的制造企业遇到了前所未有的挑战。为了摆脱这一困境,运用现代信息技术改造和提升制造业,将信息化和工业化结合,是符合我国制造业国情的一条发展之路.制造资源管理是制造企业生产管理的重要环节,它是指对制造资源进行系统的管理和调度。制造资源的有效管理能够显著提高企业现有资源利用率,减少资