基于SNMP的分布式分层入侵检测模型的研究与实现

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:dnlzj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当网络的开放成为必要,当网络规模的快速增长成为趋势,网络管理和网络安全将不再是两个弧立领域.向对方渗透、相互融合成为二者未来的发展方向之一.该论文从入侵检测系统入手,探讨入侵检测与网络管理相结合的必要性,试图在两个领域的融合上做一些研究性工作.简单网络管理协议(SNMP)是业界事实上的网络管理标准,因此,我们选用SNMP作为网管协议.一方面,SNMP作为入侵检测系统的网络管理工具,为系统对设备的控制和自动响应提供方便;另一方面,通过共享SNMP的管理信息库(MIB),入侵检测系统能实施有效的安全检测策略,发现网络中的违法行为.为了能从基于统计量的MIB数据源中发现攻击行为,我们提出系统特征状态分析(SCSA)技术.与其它检测方法不同,SCSA从攻击产生的结果着手,在MIB统计量上建立特征规则,从而准确发现针对协议栈的攻击.SCSA是一种结合概率统计方法的特征分析技术,它为入侵检测与网络管理的结合提供了新的思路,是该文的创新成果.在SCSA的基础上,论文又提出针对大型网络的IDS模型——基于SNMP的分布式分层入侵检测模型.模型采用网络的分层架构和入侵检测的分布式检测架构,两种架构独立而互补,不仅能扩大检测范围而且能对网络实行有效管理.这也是该论文的研究成果.论文的另一个工作重点是IDS模型中的关键组件——网络管理系统代理(NMS AGENT).NMS AGENT是SCSA技术的实现,是作者工作的主要内容.因此,论文的后半部分详细讨论该组件的设计和实现,并用一系列实验来证明它在入侵检测和网络管理两方面的可行性和有效性.
其他文献
随着软件规模变得越来越大,低生产率、低质量和高费用是现今软件开发急需解决的重要问题。软件复用是缓和这些问题的最有效的方法之一。特别是随着面向对象技术的出现,为软件复
日语形态素解析是日文信息处理特有的研究课题,也是日文信息处理研究的基础。它在拼音输入、语音识别、文章校对、信息检索、文本分类、机器翻译等领域有着广泛的应用。 本
组件对象模型COM是微软提出的组件技术规范,最初目的是为了促进软件的协同工作能力,即允许两个或更多个软件应用或组件非常容易地互相合作,即便它们是由不同软件开发人员用不同
随着IP业务的快速增长,对网络带宽的需求不仅变得越来越大,而且由于IP业务量本身的不确定性和不可预见性,对网络带宽的动态分配要求也越来越迫切.传统的主要靠人工配置网络连
细分曲面造型技术是近年来计算机图形学的研究的热点课题,细分方法的各种优点使其具有广阔的应用前景.在Lee等人的论文"Multiresolution Adaptive Parameterization ofSurfac
本文探讨了数据挖掘领域中序贯模式挖掘的目的、一般方法及其并行化方法,针对并行序贯模式挖掘中需要时间最长的部分——并行计算节点之间的通信问题,提出了一种新的并行序贯
随着计算机性能和应用技术水平的提高,计算物理学、材料学得以迅速发展,从而改变了传统通过“试错”实验方法寻找新材料的途径。计算机模拟比实验更加科学高效,可以预测一些在当
最近10年来网络技术取得了突飞猛进的发展,无论从网络通讯的基础设施,还是到基于Internet的全局计算模型的研究和应用,对人们进行信息处理的方式产生了很大的影响,与此同时,也扩充
由于新的网络业务和服务的出现,IP业务越来越呈现出突发性和不确定性,对网络带宽的动态分配的要求也就越来越迫切,而传统的静态光传输网难以满足现有的需求.ASON在光传输网中
传统的电信业务开发不但需要开发人员要熟悉底层异构网络以及复杂的信令交互,而且还面临着业务的跨平台性问题.目前随着IP、移动业务的急剧发展,通信终端的不断智能化,基于Pa