入侵检测消息协作中间件的研究

来源 :山东科技大学 | 被引量 : 0次 | 上传用户:chengbj0310
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
论文分析了分布式入侵检测系统的体系结构和组件之间信息共享方式的演变,对CIDF(公共入侵检测框架)中的组件通信机制、IDXP(入侵检测交换协议)和现有分布式入侵检测系统的组件通信机制进行了研究。这些通信方案存在两个不足之处:一是对通信过程中的异构性问题未考虑或考虑不充分,这不便于异构网络环境下组件的集成;二是不支持信息查询,这不便于组件之间的协作检测。为了实现组件之间的协作,发送方必须把它的所有检测信息发送到接收方,否则接收方就有可能错过一些重要信息。一方面,接收方必须花费一定的资源来处理那些它不需要的信息,并且接收方有可能被这些信息所湮没而导致崩溃。另一方面,一部分网络带宽被用来传送不需要的信息导致资源浪费。 针对这两个问题,论文提出一个结合消息中间件技术和语义Web技术的解决方案。在语义Web技术方面,首先应用本体描述语言DAML+OIL定义面向入侵事件类型描述的本体,然后基于该本体的语义匹配和Agent交互一起提供入侵事件类型的发布、撤消和查询功能。在消息中间件技术方面,采用CORBA的通知服务作为底层消息传递机制,解决消息传递中的异构性问题并协助信息查询功能。论文给出了一个采用Agent开发环境JADE、语义Web开发工具Jena与DAMLJessKB、推理引擎Jess和实现通知服务标准的CORBA产品TAO的入侵检测消息协作中间件原型系统的实现方案,并描述了一个应用该原型系统进行分布式事件关联的实例。
其他文献
本文首先通过对其定义与历史的阐述,对其特点和与其他移动网络系统的区别的分析,及对其应用领域的讨论,简要介绍了这种网络,接着阐述了移动自组网的体系结构及关键技术,介绍了在
  工作流管理系统是一个软件系统,它完成工作流的定义和管理,并按照在计算机中预先定义好的工作流逻辑推进工作流实例的执行。工作流客户端程序是一种让一般用户直接通过Web
论文基于J2EE平台针对XML开发多层应用程序的问题,进行了分析和研究,提出了一个基于J2EE和XML的多层应用程序架构。该架构在传统的J2EE多层模型(Web层、EJB层、企业信息系统层)
本文研究了几何逼近和几何求解中的三个问题。 第一章中,首先回顾了国内外几何逼近和几何求解的相关研究发展。第二章中,我们讨论了圆域Bézier曲线的合并问题。圆域Bézier
无缝钢管是一种非常重要的工业材料,广泛应用于石油、化工、锅炉、电站、船舶、机械制造、汽车、航空、航天、能源、地质、建筑及军工等各个领域。合同组批是无缝钢管生产过
本文在前人研究的基础上,结合国内外的最新发展动态,通过大量的资料采集、整理和分析,结合具体实例对XML数据库技术的存储和查询领域及其应用进行了分析和研究。本文中还用实
  本文主要研究在对话语音中检测目标说话人,并定位目标说话人语音的问题。目标说话人检测,是指在一段多个人连续说话的对话语音中判断目标说话人是否出现;目标说话人定位,是指
用于训练机场塔台管制员的塔台模拟机系统是一个实时仿真系统,由于其涉及的对象数量大,行为动作复杂,实时技术较高,这就要求软件体系结构的维护性好、可扩充性好。  本文在简要
  现有的大多数协同工作系统在实现时往往没有充分的考虑用户的工作特点,因而不可避免存在一些缺陷,难以真正意义上的满足用户需求。主要体现在以下几个方面:1.参与协同的成员
  在经济全球化的全新环境下,供应链的敏捷性和可重构能力是支持动态联盟优化运行的重要使能技术,开展敏捷供应链的研究对促进企业异构平台间的信息集成,进而实现企业协同工作