基于容忍技术的入侵检测系统的研究与设计

来源 :福州大学 | 被引量 : 3次 | 上传用户:fr20899
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的发展,以防火墙和入侵检测系统为主构成的网络安全防护体系已经不可能完全避免黑客的入侵,所以我们需要提出新的网络安全解决方案,来实现网络在受到攻击时仍然能够继续提供网络服务。在这样的背景下,本文引入了入侵容忍(Intrusion Tolerant)技术。该技术采用一种容忍机制,并以IDS作为容忍机制的触发器,来实现网络系统在受到攻击时仍然能够为用户提供连续服务。根据入侵容忍技术实现的原理,我们提出了基于容忍技术的入侵检测系统(ITIDS),使IDS与入侵容忍技术更好的结合起来。ITIDS以保护集群系统中的服务器正常服务功能为目标,提高网络服务质量(QoS)。ITIDS是在网络系统的安全状态转换算法控制下运行的。我们把网络系统的安全状态分为四个等级:正常状态、易受攻击状态、服务退化状态和被攻击状态,它们分别对应着不同的安全策略。ITIDS不管攻击的来源,只负责对网络系统中的服务状态进行检测分析,并根据分析结果来判断网络被攻击的程度,以设置网络系统进入不同的安全状态,同时执行不同的安全策略。最坏情况下,系统可能会牺牲一台服务器,但却保证了其他服务器为用户继续提供正常服务。本论文的贡献主要体现在以下几个方面:(1) 引入容忍技术,提出了基于容忍技术的IDS新模型,保证网络服务质量。(2) 实现IDS与服务器集群系统的安全联动,提高了集群系统的高可用性。(3) 改进了模式匹配算法,加快了IDS检测速度,能更及时地触发容忍机制。
其他文献
该文从用理论上讨论了油墨渗透和纸张给印刷图象质量所带来的影响.光点增益(光学网点扩大),也叫做尤尔—尼尔森效应,它是指半色图象的反射与半色调网点的少许网点部分之间的
随着计算机网络技术、数据库技术的飞速发展以及基于网络的业务的不断增多,传统的两层结构客户/服务器(C/S)模式的应用系统显示出其在运行效率、网络安全和系统升级能力等方面
在该论文中,作者以商场信息系统中数据仓库系统开发为实例,对数据仓库技术,特别是对多维数据建模、星型建模技术、数据传输服务(DTS)、在线分析处理(OLAP)等数据仓库应用中的
《基于Web语言驱动足球赛》系统是从由网络终端用户用受限英语文本描写的球赛过程出发,通过分析文本的合法性,规划文本描述的过程,通过静态场景规划,角色及布景规划,以及动态
为了避免开发人员陷入系统的维护,减少维护的难度和工作量.我们为此开发出一个应用平台,对于在应用系统中容易发生变化的因数,使用不同的方法通过应用平台来进行管理.进而避
元数据指导数据仓库的开发、维护和管理,同时为从数据仓库中提取信息提供帮助。然而元数据分散在数据仓库的各个工具和软件组件中,存在不同的表现形式。为了对元数据进行有效管
首先,该文尝试重新定义了正关联规则和负关联规则,并给出了它们的兴趣度,从而统一了正、负关联规则的评价标准.在此基础上,该文尝试采用逻辑的方法查找极小矛盾集以判定关联
长期以来,遥感、遥测等对地观测技术的发展,特别是GIS的广泛使用,积累了大量丰富的地理空间信息.这些需求促进了空间数据挖掘的发展,并使之成为数据挖掘研究领域中的一个重要
该文首先对群体决策支持系统的概念、组成和发展状况作了简要介绍,对多目标决策、群体决策的一些理论和方法与群体集结函数等进行了讨论;然后将模糊集理论引入到多目标群体决
该文首先阐述了入侵检测的概念和相关技术、入侵检测系统的研究现状;分析了数据挖掘技术在入侵检测系统中的应用.讨论了Apriori数据挖掘算法及其扩展算法.为减小入侵检测系统