基于对等结构的分布式入侵检测系统的设计与实现

来源 :中南大学 | 被引量 : 0次 | 上传用户:ydahu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测系统是计算机安全体系中的一个重要组件,它监控针对主机或网络系统的恶意行为,并及时给出报警和响应处理。近年提出的将对等结构应用于分布式入侵检测系统中的思想,为解决当前入侵检测系统所存在的效率瓶颈和安全隐患问题提供了一种方案。本文基于对等结构的思想设计并实现了一个分布式入侵检测系统PIDS。系统遵循了入侵检测标准化的内容,采用IDMEF作为标准的报警信息格式。基于JDOM技术创建了一个JdomIDMEF类库,作为格式不一的报警信息到IDMEF格式的转换接口,并以其实现了Snort的报警信息到IDMEF格式的转换。设计了系统的入侵检测实体之间的交互协议,以XML定义了各种交互消息,并可以根据规定的XMLDTD来定义新的交互消息,从而扩展该交互协议。交互协议采用Java Network API实现,实现了本地检测实体与远程实体之间报警信息的传递,并可以完成对远程实体关联规则的相关配置。系统实现了报警信息关联分析的功能,综合了聚类、融合和因果关联三种关联方法对本地产生的和从远程实体所获取的报警信息进行处理。以DARPA 99年的数据集进行测试的结果表明,关联分析可以在一定程度上消除报警信息的冗余并揭示入侵行为之间的因果关系。本文最后对研究与开发工作进行了总结,并阐述了将来进一步对PIDS系统进行扩充与完善的一些工作。
其他文献
ROF(光纤无线融合)作为未来宽带接入系统的关键技术之一,对于实现传输数G- bps(比特每秒)的无线/有线业务有着十分重要的作用。OFDM(正交频分复用)技术具有频谱利用率高、抵抗色
网络拓扑发现和网络运行监控是网络管理中的一个重要内容.本文采用Java语言设计了一个B/S的综合网管系统,包括拓扑发现、网络监控、网络设备面板、基于WEB的网络管理工具等模
近年来,随着计算机网络和数字通信技术的飞速发展,分布式数据库的应用日益增加。所谓分布式数据库是指数据库中的数据在物理上是分布的但在逻辑上是一个整体的数据库系统,为了获
PDSN(Packet Data Services Node)是CDMA2000分组数据网络中的关键设备,主要功能是完成移动数据业务的接入,在移动通信网络和分组数据网络之间进行数据转发。就目前我国无线通
循环流化床锅炉具有燃料适应性广、截面热强度高、污染物排放少、锅炉负荷适应性高、燃料制备系统相对简单等优点。正是由于循环流化床锅炉具有如此多的优点,从而加快了循环
功能服装CAD中的三维仿真方法是当前三维CAD领域的一个研究热点问题。它涉及人体热循环、服装-人体热湿传递过程及包含神经生理和心理方面的热舒适度反应等物理生理过程的计
近年来,随着Internet上数据的爆炸式增加,国内外信息化建设也掀起了前所未有的高潮。由于信息化建设中或缺乏统筹规划或新旧信息系统同时存在,造成了各种不同信息系统共存的情况
作为新兴的无线传感器网络具有十分广阔的应用场景,包括军事、环境监测、目标追踪、科学观察和预报等领域。然而在实现各种网络协议和应用系统时,存在着一些现实约束。比如传感
IMS(IP Multimedia Subsystem)是3GPP在Release 5版本提出的支持IP多媒体业务的子系统,主要采用SIP(Session Initiation Protocol)协议进行会话控制。通过IMS,3G(3rd Generatio
RIA(Rich Internet Application,富因特网应用)是集桌面应用程序的最佳用户界面功能与Web应用程序的普遍采用和快速、低成本布署以及互动多媒体通信的实时快捷于一体的新一代网