一个分布式网络入侵检测系统的设计和实现

来源 :北京大学 | 被引量 : 0次 | 上传用户:s2580017
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文首先从入侵检测系统的种类和检测方法来进行分析和阐述,总结了国内外技术发展现状,然后分析了传统入侵检测系统的特点和未解决的问题,其中包括对大范围入侵事件的检测、入侵检测系统的自身安全问题等.针对这些问题,在基于网络的入侵检测技术(NIDS,Network-based IDS)的研究基础上,该文设计了一个分布式网络入侵检测模型.模型设计从考虑系统实时性,可扩展性.适应性.安全性和可用性要求出发,将整个系统设计成为和被监测网络相适应的多级结构.为了形式化地描述入侵行为,该文对入侵特征描述语言IDL提供了形式化的描述,并阐述了提取入侵特征以及利用IDL进行描述的过程.在模型的实现部分,该文将系统分为两个主要部分(探针和中央控制台)来分别进行讨论和分析,描述了各部分的详细结构和核心算法的实现.
其他文献
统一建模语言(UML),作为对象管理组织(OMG)采纳的标准建模语言,已经广泛地被软件界所接受和使用.随着UML规范的流行和逐步稳定,现在需要在支持UML的软件建模工具之间顺利地交换UM
该文研究的静止图像压缩编码算法及其在存储器限制条件下的应用,涉及到静止图像变换算法、量化策略和编码方案以及压缩图像解码中误码分析、纠错算法和块效应的处理算法,概括
该文对软件体系结构的研究主要分为两个方面:一是软件体系结构的基本核心内容,二是软件体系结构在软件适应性方面的研究.软件体系结构的基本组成元素及其配置,基本元素的行为
该文的研究目的就是通过详细的分析研究IPSec协议,提出了一种高速、高性能和适应于各种安全需求的IPSec实施方案.该文从基本加密算法、IPSec的体系、IPSec的三个基本协议和安
该论文基于一种Snake模型,提出了B超心脏序列图像的分割方法,并将这一结果运用到单个心腔体积的定量计算和三维重建中.其主要工作和创新点在于:1.针对B超医学图像高噪声等特殊
学位
随着计算机应用的不断深入,各企业已经积累了大量的生产业务数据,如何有效地利用这些数据进行正确及时的决策是企业生存与发展的重要环节。数据仓库正是以汇总这些数据为基础,进
该论文研究了针对无结构视频的结构分析和动态摘要算法.与新闻,电影等我们日常观看的视频不同,无结构视频由于未经人工处理和编辑,具有视频内容多样,视频质量参差不齐以及缺
学位
该文在分析比较各类现有的成本估算方法的基础上,侧重于研究、比较Function Point (FPT)和COCOMOⅡ模型;提出了一种将功能点方法和COCOMOⅡ模型结合在一起的软件成本估算方法