NIDS动态负载平衡策略的研究与设计

来源 :大连海事大学 | 被引量 : 0次 | 上传用户:caiaikai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测技术是继“防火墙”、“数据加密”等传统安全保护措施后新一代的动态安全技术。是用来检测和识别对计算机系统和网络系统,或者更广泛意义上的信息系统的非法攻击的全过程。网络入侵检测系统(NIDS)正在变成一个日益重要的安全措施。随着网络速度的迅速增长,NIDS本身的处理能力限制了系统检测入侵的能力。随着互联网技术的迅猛发展,网络安全问题日益突出。由于网络信息量的迅速增长,网络攻击数量和方式及其不可预见性也大大的增加了。用于保护网络的入侵检测系统则显得尤其的重要。入侵检测技术随着人们的不断研究从理论上和技术上都取得了一定的成果。但是,在总体迅速发展的背景下,核心技术和创新能力的发展并不乐观。尤其是随着高速局域网和光纤通信等新技术的应用,及其可以提供千兆带宽的高速网络.因此高速网络环境下的入侵检测系统是目前研究的重点和难点。针对这一问题,本文在万兆校园网的环境下进行深入的研究。研究并提出了基于HASH算法和SYN算法的负载均衡策略,并对HASH算法的输入值进行了探讨。其中在基于负载均衡器的多探测器下的NIDS中,SYN算法能有效地解决分流过程中造成的IP碎片和TCP重组中断问题。从实验结果看到,基于HASH算法和SYN算法的数据分流机制,可以更均衡地进行数据的分流,并能更好地达到探测器的负载的均衡,并且有效地解决了IP碎片和TCP重组的中断问题。本文分析了当前在高速网络环境下的入侵检测系统的研究概况。对采用负载均衡机制的检测模型和关键技术及负载均衡技术进行了讨论。并对现有的负载均衡策略进行了比较。探讨了现有负载均衡机制的不足,从而在现有的动态负载平衡策略的基础上,提出了以上解决方案。
其他文献
随着软件规模的不断扩大和企业信息化要求的不断增加,软件危机的问题已经日益严重。与此同时,从头开始建造的大型系统数量却在急剧减少,很多遗产系统正在被逐步地利用起来。如何
随着计算机网络的广泛应用,人们越来越重视网络安全问题。入侵检测是信息安全保护体系中的一个重要组成部分,确保计算机网络资源的安全性。入侵检测问题可归结为将合法授权行为
迁移工作流是基于移动计算范型提出的工作流管理研究的新方向。工作流业务过程根据业务目标的复杂程度被映射为一个或多个迁移实例(MI),迁移实例是工作流的执行主体,每个迁移
高原高血压是一种多基因联合缺陷影响的遗传相关的复杂疾病,其高发病率和高致残率已经对居住在高原地区的人类健康造成了极大的威胁。目前研究认为,缺氧的特殊环境是公认的高
人脸研究,主要包括人脸检测、人脸跟踪、人脸识别以及衍生出来的姿态和表情分析等几个主要领域,其中人脸检测是人脸信息处理领域中的一项关键技术。最初的人脸研究主要集中在
实时信息发布系统属于局域网内的信息发布系统,它采用丰富的交流不但加快了各种信息流转速度,提高了工作人员的效率;而且扩大了知识范围,提高了工作人员的技能。 随着Internet
随着Internet的快速发展,网络所蕴涵的信息量急剧地膨胀。现有基于Client/Server模式的搜索技术,存在着服务器单点失效、信息更新周期长、缺乏语义支持等不足,极大地限制着搜
随着嵌入式技术、计算机技术和网络技术的不断发展,以及硬件产品性能和数据处理能力的不断提升,物联网技术得到快速发展。在此背景之下,信息-物理融合系统(Cyber-Physical Sy
随着计算机多媒体技术及网络技术的迅速发展,文字、图形图像、音视频等信息可以通过数字媒体广泛地传播。数字化的媒体具有强大的可移植性、高效性、快捷性及精确性。此外,网络
自然界中存在大量的复杂系统,如生态系统、网络系统、通信系统和经济系统等。这些复杂系统往往是由多个交互的单元组成,这些单元之间存在一定的联系。为了了解复杂系统的功能和