基于动态规则的事件检测方法研究和应用

来源 :中国科学院软件研究所 | 被引量 : 1次 | 上传用户:a83312259
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前文件系统的安全性检测已成为入侵检测系统的重要组成部分,而对文件系统的性能监控也产生很多研究成果。虽然它们同为文件系统监控的重要组成部分,但长期以来各自为阵,缺乏一种方便灵活的机制高效地把它们集成到文件系统监控的统一框架下;更进一步,随着网络技术的不断发展进步,以网络为中心的分布式系统日益成为信息社会的关键性基础设施。研究分布式环境下高效易用的文件系统监控技术,为分布式应用提供可靠的文件存储、安全的文件共享,具有重要的现实意义。 本文针对分布式系统监控的需求,以在多种平台上被广泛实现的网络文件系统(Network File System,NFS)为监控对象,提出基于动态规则的事件检测框架,给出一种通用的动念规则描述语言(Dynamic Rule Description Language,DRDL)及其规则分析器和编译器;并在此基础上研究了带时间约束事件的检测算法:最后设计实现了网络文件系统监控的原型系统,并通过实验分析对其进行了性能评估。 基于动态规则的事件检测框架事实上是一种事件过滤机制,它通过高效的事件检测算法,按用户自定义的动态规则匹配高层事件,避免用户被分柿式系统中大量的底层监控事件信息所“淹没”;利用动态规则所反映的先验经验,可以从一些看似无关的底层事件中检测到对应用系统性能影响重大的事件。 通用的动态规则描述语言DRDL能描述事件的时问约束,支持高层事件定义的动态改变;它采用类似于C语言的语法以便于用户学习;通过DRDL中内置的“遍历目录”事件,可以灵活定义规则,将文件系统的安全性检测与性能监控统一到事件监控框架下。 带时间约束事件的编译算法以RTL(Real Time Logic)事件模型为基础,将带时间约束事件的检测转化为在带权值的有向图(此即受限图)中寻找负圈的问题,它通过化简受限图得到最小有效约束集;运行时事件检测算法在最小有效约束集上检查事件的时间约束,不但有较好的执行效率,而且能尽早地发现违反时间约束的事件。 为了检验本文提出的基于动态规则的事件检测方法的实际效果,我们结合开放源码的Linux操作系统实现了网络文件系统监控的原型系统:原型系统的实验分析说明基于动态规则的事件检测方法对于分佃式文件系统监控是有效的。 本文的研究成果为文件系统监控、分布式系统监控工具的研发,提供了一种技术参考。
其他文献
该文在对MPEG-4形状编码研究的基础上,完成了MPEG-4形状编码器的软件实现,并对其中的关键部件进行了硬件结构设计.MPEG-4形状编码标准具有高度的灵活性,而实现形状信息的编码
ERP系统是目前企业数字化管理平台的核心软件系统,为适应企业的动态性和复杂性,ERP系统需要针对不同的管理模式与管理流程,实现功能可裁剪性、系统可配置性以及流程可重构性.
为了将先进的工程项目管理理念和方法运用到华润电力登封电厂一期工程的建设中,全面提升工程项目管理水平,决定在本工程项目建设中同步建设管理信息系统,进行工程项目管理。为此
动态联盟作为提高企业群体能力的全新企业组织模式,成为新一代企业的发展热点.大型制造型项目通常由于所需资源复杂多样,难以在单个企业内全部获得,所以企业出于能力限制与外
事务是具有ACID(Atomicity,Consistency,Isolation and Durability)特性的原子操作序列,是构建可靠的分布式应用程序的关键。分布事务监控器为大规模事务处理提供可靠的运行环
医学图像处理是模式识别的一个重要分支.就图像处理及识别技术而言,我们已经提出了一系列卓有成效的理论及方法.然而该技术的普及和应用,在很长一段时间里都不尽如人意,究其
演化算法是模拟生物演化的自然过程的启发式随机搜索方法,它具有简单性、全局搜索性和本质并行性,在科学研究、工程设计和优化求解等领域得到了广泛的应用,并获得了长足的发
教育资源的共享化、数字化是实现现代远程教育革新的重点,其中基于内容的视频检索(Content Based Video Retrieval,CBVR)在远程教育上的应用是最近新提出的概念.由于人们逐渐
随着芯片集成度的日益增加,体系结构工程师们不得不综合考虑资源划分、复杂性和有效性,设计更好的十亿晶体管集成度级体系结构,踪迹处理器是众多体系结构中较具代表性的一个.
操作系统是计算机重要的系统软件,它负责控制和管理着计算机所有的软、硬件资源.由于操作系统的重要地位,使攻击者常常以操作系统为主要攻击目标,因此研究保护操作系统的方法