入侵检测在分布式防火墙中的应用

来源 :湖北工业大学 | 被引量 : 0次 | 上传用户:abenwin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网的开放性为信息共享和交互提供了极大的便利,但随之而来的网络安全问题也日益明显。防火墙作为一种有效的安全防护措施被广泛应用于各种类型的网络当中。然而,传统的防火墙技术基于内网安全性假设和单一接入点假设,存在着防御范围受限、依赖网络拓扑结构、容易形成单一故障点和流量瓶颈等问题,新型的分布式防火墙技术是解决这些问题的潜在研究领域。 本文根据防火墙和入侵检测的各自特点,在分析了分布式防火墙和入侵检测技术的基础一卜,提出了基于代理的分布式防火墙和入侵检测技术相结合的新的系统设计方案。并实现了一个基于自治Agent的分布式入侵检测子系统。子系统采用层次式的管理控制结构,监控器和收发器通过级联方式相互协作并监控不同自治域中的探测器。由于控制权分散到自治域和主机上,防止了单点故障。每个自治Agent可以根据不同的需求进行实现和扩展,增加了系统的灵活性。入侵检测子系统内部采用基于Publish/Subscribe的通信模式,减少了实体间的通信开销,提高了通信效率和灵活性。通过在中心控制代理里加入联动通信模块,采用sNMP通信模式,使入侵检测同防火墙进行交互,将入侵检测子系统嵌入到防火墙中,从而使整个系统达到全面防御的目的。
其他文献
随着科学技术的迅猛发展以及技术创新与知识创新过程的复杂化,人们对复杂系统研究日益关注和重视。许多问题是不可能单靠个人来解决的,问题的解决可能需要许多人的参与,尤其是各
随着Internet的飞速发展和Web信息量迅速膨胀,用户在获取感兴趣的信息时花费越来越多的时间。搜索引擎以及各种专业的搜索系统的出现,为人们查找信息减轻了一定的负担,但是这些
QoS作为系统的非功能性需求,对于任何一个应用系统而言,都是其取得成功的一个关键方面:不管它们基于何种技术,只有那些能够增加其用户满意度的系统才能得到用户接受。 目前关
随着Web服务标准的完善和支持Web服务平台的成熟,互联网上可用的服务越来越多,由此产生了大量基于Web服务的应用,然而现有的服务大多是单个的,提供的功能非常有限。为了更加
智能规划与规划识别是人工智能研究领域中一个很重要的方向。规划识别是指规划识别器根据观察到的智能体(一个或多个)的片断的、琐碎的动作,推导出智能体将要执行的动作和欲
冠心病是目前危害人类健康的主要疾病之一,而冠状动脉造影术是临床诊治冠心病的主要依据之一。随着技术的发展,近些年兴起的旋转冠状动脉造影术存在多种优势,也使得三维冠状
目前,随着万维网上信息量的爆炸性增长,搜索引擎已日益成为人们获取各种信息的重要工具。针对通用搜索引擎的缺陷,一种结合领域知识和智能技术的垂直搜索引擎应运而生,该工具并非
Ad HoG网络是由一组带有无线收发装置的移动节点所组成的一个临时性多跳自治系统,在军事和民用方面具有广阔的应用前景。网络的快速发展要求当前网络既能传送常规的“尽力传输
一个“智能”的系统必须能够感知,规划和控制,只有具备了上述能力的系统才能够完成不平凡的任务。在这篇文章中,我们讨论了这样一个系统:一个在动态环境中基于自身传感器工作的四
Java语言使用垃圾收集器自动回收无用对象的内存单元,造成Java语言相较于C++等其它面向对象语言运行效率低。因此,有必要通过优化对象内存空间管理模式,提高Java虚拟机的运行性