基于分布式入侵检测系统研究

来源 :武汉理工大学 | 被引量 : 0次 | 上传用户:qiwa99
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络系统中的重要信息越来越多,网络安全问题日益突出,需要尽可能找到更好的措施以保护系统免受入侵者的攻击。入侵检测已经成为网络安全研究领域的新的热点。如何建立基于分布式,实时检测、动态防御的安全的入侵检测系统,成为入侵检测的新的发展方向。 本文首先从数据源、入侵检测方法等几个方面对现有运用较多的入侵检测系统进行了详细的研究,并着重分析了目前研究入侵检测系统所面临的问题以及入侵检测技术有关标准化的问题。 其次,针对入侵检测系统的不足,引入并分析了分布式CORBA中间件技术。系统引入分布式CORBA技术,利用CORBA的“软件总线”的特点,很好的解决系统平台的异构性、适应性的问题。并且讨论了CORBA技术的安全性问题。基于CORBA良好的实时性,提出在检测系统检测方法上,结合专家系统和数据挖掘两种智能信息处理技术,增强模型分析的智能性和对新的入侵的适应性。 最后,基于对CORBA及其入侵检测技术的研究,设计并实现了一个基于CORBA的分布式网络入侵检测系统CDNIDS。详细讨论CDNIDS系统的体系结构、通信模型、功能模型、系统构成等方面,并且给出了系统通信中的关键对象IDL程序描述,同时深入分析了利用该模型解决关键问题的技术机理。 本文所开发的CDNIDS系统具有系统机构清晰、适应性好、扩展性好的特点。特别是对于目前复杂网络结构具有良好的应用前景。
其他文献
本文首先介绍了专用集成电路的发展及其设计流程,并简单描述了逻辑综合技术的应用和步骤及RFID系统。  RFID是英文“RadioFrequencyIdentification”的缩写,中文称为无线射频
现在对Femtocell的研究越来越多,它主要是作为无线通信中室内信号覆盖弱的一个解决方案。Femtocell基站发射功率更低、无线接入点更小、更便宜,且主要由用户自行安装在家中,然后
信息隐藏技术是一门新兴的交叉性学科,它打破了传统密码学的思维范畴,从一个全新的视角审视信息安全,是信息安全领域的一个新方向,信息隐藏技术在保密通信特别是网络中保护信
  本文介绍了数据链通信是美军C4ISR(指挥、控制、通信、计算机、情报、监视与侦察)系统的主要通信传输方式,通过数据链组网,从而沟通各平台之间的信息流,实现多平台的火力协
蓝牙技术是以替代电缆为最初目的而被提出的一种短距离无线通信技术,是构成无线个人区域网(wPAN)的主流技术。蓝牙特别兴趣小组(SIG)负责制定蓝牙技术的各层通信协议。与无线
随着互联网技术的发展,如视频会议这样的多媒体业务得到了越来越多的应用。传统IP网络需要对业务提供QoS保障。在满足QoS的条件下,寻找将分组发送到一个目的节点的路径的过程称
  近年来,项目反应理论(IRT)是心理与教育测量非常活跃的研究领域,并正迅速成为主要的测量理论之一。项目反应理论是在批评经典测量理论(CTT)的局限性的基础上发展起来的,随着
EDA技术是电子设计领域的一场革命,目前正处于高速发展阶段。广泛使用PLD器件是提高电子产品性能和竞争能力的主要技术措施之一,应当大力普及推广。因此,本文以可编程逻辑器
多小区协作通信技术是指多个基站通过回传链路彼此共享用户信息从而进行协同传输,因为回传链路带宽是有限的,可以只在基站间交换用户信道状态信息,分析证明这种协作通信技术在
  本文主要研究了中英文混读的韵律建模。汉语属于有调语言,韵律模型要专门针对调形进行描述;英语是无调语言,模型主要对英文重音Accent进行描述。通过设计一个中英文混读的实