一种分布式入侵检测基础架构的设计与实现

来源 :东北大学 | 被引量 : 0次 | 上传用户:kaigg
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在目前众多的保证网络系统安全性的手段当中,入侵检测系统占有一个非常重要的位置。但是随着网络带宽的不断增高,网络数据流量逐渐加大,以往集中式的入侵检测系统往往有严重的丢失数据包现象,并给系统造成很大的负载。另外,随着现代网络环境中交换机的大量使用,传统的网络嗅探器不能再监听到在其它主机之间来回传递的数据包。所以,以往通过嗅探器来捕获所有网络数据包的方法已经不再可行。因此,入侵检测系统的数据采集和分析部分都有必要以分布式的方式来实现。 本文针对目前高速网络环境下的入侵检测系统所面临的各种挑战,提出了一个分布式入侵检测系统的基本架构,并实现了其中的数据采集、过滤、存储和分布式通信协议部分。基于Windows操作系统的NDIS中间层驱动程序架构和文件映射机制,实现了入侵检测系统的数据捕获和过滤功能,并在实际的100Mbit/s网络环境中测试了其性能;为了方便日后对入侵分析算法的研究,以内核态动态链接库的形式封装入侵分析算法模块,使其成为本系统的一个可以随时更换的模块;为了提高系统的入侵分析灵活性和可扩展性,将数据采集、存储和分析的功能融合到每一个可以在网络主机上独立运行的Agent当中;为了支持不同Agent之间的分布式通信,实现了各个数据采集点和分析引擎的分布式通信协议,并在NS2环境下模拟了分布式入侵分析过程中的Coordinator选举算法。 对基于NDIS中间层驱动程序的内核态数据捕获机制的实现和系统构件分布式通信协议的设计在入侵检测领域中是一种大胆的尝试,它丰富了入侵检测系统基础架构设计的手段,并为日后对入侵检测算法的研究提供了良好的实验平台。
其他文献
故障诊断专家系统具有综合多个专家的最佳经验、实现人—机联合诊断等优点,具有强大的生命力和广阔的应用前景。压缩机作为增减压设备,是工业上应用量大面广的一种重要通用机
无线传感器网络是资源受限、分布式、自组织、多跳、以数据为中心的网络,其低成本和高灵活性的优点使其广泛应用于军事侦查、环境监测、医疗健康、交通监控等领域。数据融合
本文研究基于UNIX的数据库系统的各种索引结构设计方法,并具体实现了基于Hash表的索引结构。基于Hash表的索引结构是当前各种主流关系数据库管理系统所使用的基本索引结构之
信息集成就是要从多个自治的,分布的异构数据源中获取信息,建立多数据源的全局统一视图,而无需考虑数据类型、数据存储、物理位置等影响因素,随时随地提供对数据统一、透明的
随着网络的普及和信息技术的发展,校园网各种应用不断扩展和延伸,服务日益增多。用户如果要登录多个系统,不仅要面对多个登录界面,可能还要记忆不同的用户名和口令。每个系统
随着计算机科学技术的发展,软件质量面临着新的任务和考验,软件语义分析作为一种提高软件质量的重要手段受到了社会的广泛关注。但是,目前主要的软件语义分析方法普遍存在着
设计和实施具有容错功能的分布式应用是一项复杂的任务。分布式应用对一致性的普遍要求使共识问题和原子广播问题成为研究的关键所在,因为它们可以用来解决许多在实践中出现
机车交路系统是全路列车运行图系统的三大系统之一,为全路列车运行动力组织工作提供基础。随着我国铁路信息化水平的发展,为满足我国铁路行业快速发展的需要,更大限度的发挥
人脸识别研究的核心问题是使计算机具有身份辨别的能力。该研究具有重大的理论意义和实际应用价值。人脸识别技术的系统研究能够推动人工智能和计算机视觉等相关领域的发展。
智能运输系统(ITS)是当今信息技术领域的研究热点之一,地面交通管制是ITS 领域的一个子课题,其核心研究内容为如何构造高效率的信息系统来提高地面交通管制的效率。指挥中心