基于多层架构的分布式入侵检测系统研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:luo_yanjiang1980
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本系统采用分层的分布式结构将整个系统分为四大子系统,通过相互协同工作有效实现入侵检测。传感器收集原始信息并进行特征匹配,第一时间发现入侵并告知上层处理部件采取措施。事件收集器对传感器发现的事件进行关联分析,从宏观的角度发现潜在的入侵威胁,同时将事件继续转发到上层处理部件。控制中心收到警报信息后实施入侵响应措施。数据库记录全部的安全事件以便日后进行查询、统计和分析。 本系统提出的事件收集器一方面能将入侵检测的处理分散到更多部件,减轻各子系统负载,提高处理效率;另一方面通过事件收集器的关联分析算法提高了入侵识别性能。 为了有效的实现系统间协调通信,同时确保系统具有良好的可扩展性,本系统采用了入侵检测的国际标准通信格式传递信息。利用标准格式通信是入侵检测发展的必然趋势,不同入侵检测系统之间的交互依赖于共同的数据格式,本系统的开发也正是基于这一目的。 本系统的设计结合了分布式与层的思想,并且加强了系统各个组件的功能以及组件之间的协同工作能力,为入侵检测的进一步发展提供了一些思路。
其他文献
图像分割是图像处理和计算机视觉领域中的基本技术,是大多数图像分析及视觉系统的重要组成部分。医学图像分割是图像分割的一个重要应用领域,在临床诊疗中起着越来越重要的作
目的:探讨氯胺酮复合丙泊酚靶控输注(TCI)和氯胺酮复合右美托咪啶(TCI)在小儿中短时手术的麻醉。方法:选择2013年1月至2014年10月期间, ASAⅠ~Ⅱ级,3~6岁的择期手术患儿40例。随机分
随着现代通信技术的飞速发展,基带信号处理的算法变的更加复杂,运算量也随之增加。多核并行是满足基带信号的复杂算法的理想架构,因此研究怎么采用多核并行来满足通信系统中计算
目的:为了提高超声科医嘱的准确率、减少错漏问题。方法发现错漏问题及时登记在记事本上并用手机拍照截图发给当事人及主管领导,让其纠正错漏、加深认识。结果通过有效反馈,超声
论文主要研究在TMS320C5400 DSP的硬件平台上实时操作系统的构建,实时操作系统采用了开放源代码的μC/OSII。首先介绍μC/OSII的架构,然后详细阐述了在TMS320C5400系列DSP上的
目的::观察负压吸引在临床褥疮中的效果。方法:选取褥疮患者65例,随机分为观察组和对照组。观察组患者采常规治疗加局部治疗,实验组给予常规治疗加局部治疗加负压吸引治疗。结果:观
本文分析了发展嵌入式视频内容监控系统研究的必要性,研究了现代视频内容监控系统和嵌入式系统的技术特点,提出了将两者结合构造嵌入式视频内容监控系统的方案,同时对嵌入式视频
目的:探究抗结核药致药物性肝损害护理的效果。方法:对本院接收的135例结核患者进行药物性肝损害的防护进行系统的护理,护理内容包括健康教育、心理辅导等。结果:患者中痊愈的人
目的:对经皮肾输尿管镜、肾镜取石在肾结石患者中的治疗效果以及治疗安全性进行调查。方法:抽选我院2014年11月-2016年7月间74例肾结石患者,患者入院后采用系统随机分组的方式分
计划生育,一直以来是我国的基本国策,其发展得到了国家、社会的高度关注,其重要程度不言而喻。而我国农村地区,由于其发展相对落后,人们对于计划生育的认识也存在许多误区,甚至有抵