分布式双层细粒度动态安全系统

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:q19891210626
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
分布式双层细粒度动态安全系统是针对上述弊端研制的一种新型安全系统,包含两个相互平行的子系统:分布式微入侵检测系统(DM-IDS)和分布式微防火墙系统(DM-Firewall),形成一种双层细粒度动态安全体系结构.每个节点机安装微入侵检测系统(M-IDS)和微防火墙系统(M-Firewall),中央管理台安装汇总决策模块和策略发布模块.根据应用需求的不同将整个受保护系统分成若干分组,各分组还可以有自己的子分组,形成一个可动态扩展的树型架构.分布式微入侵检测系统在应用层实现,采用基于专家知识库的误用检测技术和基于数据挖掘的协同入侵检测技术;分布式微防火墙系统在内核层实现,采用动态包过滤技术和基于移动代理的策略发布机制.两者结合形成一个适用于分布式环境的自免疫动态安全系统.通过对系统进行攻击识别、网络性能、回避技术、干扰技术以及汇总决策和策略发布等方面的测试,可以得出如下结论:各主机只处理对该机的攻击,因此可以快速检测入侵;汇总决策具有安全事件关联和协同入侵检测功能,能有效降低误警;各主机不仅能独立检测和响应入侵,消除单一失效点和处理瓶颈,同时还可以检测内部攻击;能根据不同入侵行为分别进行该地入侵响应和协同入侵响应,从而使该系统具有自免疫能力.
其他文献
近年来,文语转换系统产生了巨大的商业和学术影响.文字到语音的转换是一个复杂的过程,它的主要功能是能将计算机中任意出现的文字,转换成自然流畅的语音输出.它使得计算机不
随着因特网和其它在线信息资源的迅猛发展,各种形态的数字化信息的数量和规模以极快的速度增长,其中80﹪以上的信息以文本的形式存在.面对如此大量的文本信息,人们迫切要求能够
遗传算法已经被证明是一种非常有效的设计模糊规则和隶属函数的方法.在该文中,我们分析几种不同的将遗传算法和模糊系统相结合的模型,并给出他们的相关优缺点的总结.这些工作
数据丰富而知识贫乏的状况导致了数据挖掘的出现,并且在短短的几年内,引起了许多领域的人们的极大兴趣。分类作为数据挖掘的一个重要主题,在统计学、机器学习、神经网络和专家系
该文通过对前人提出的移动代理安全技术进行分析,对Naplet移动代理系统的安全性进行改进,提出了一个安全的移动代理系统s- Naplet.s- Naplet的安全机制分成三个方面,依次是移
在现在这个数字化、信息化的社会里,随着多媒体技术、互联网技术的迅猛发展、存储设备容量的剧增和存储代价的减少,各种数字化产品如数码照相机、数码摄像机等的出现和广泛普
该文先介绍了MPLS及LDP协议.MPLS是下一代网络的关键技术.MPLS的标记及其绑定关系分配是由标记分发协议LDP完成的,高效、可靠的标记分发协议LDP是实现标记交换的基础.所以针
桌面视频会议系统是一种基于多媒体技术与网络通信技术的利用计算机召集会议的系统。近年来,随着数字视频压缩技术水平的提高,视频会议在实用化方面取得了快速发展,并在经济、科
基于内容的图象数据库检索技术是当今的一个研究热点,国内外许多研究机构都在从事这一课题的研究,并取得了一定的研究成果。针对这一研究课题,本文一方面详细介绍了基于颜色特征
本文是“工作流引擎及在线图形化流程设计器系统”项目的一部分,该项目主要是提供给政府部门使用,系统采用B/S架构,提供在线图形化流程建模、流程监控、流程汇聚、流程分支等