网络入侵检测系统中的控制中心和通讯代理

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:syhrgl
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
一种新的基于分布式代理的网络入侵检测系统DA-NIDS参照了CIDF(通用入侵检测框架)入侵检测模型,将入侵检测系统中的功能部件划分为相对独立的组件,组件之间采用统一的方式进行通讯;同时,将代理技术也运用到系统中,使得一些组件成为可独立运行的代理程序,提供更加灵活的管理和配置,增强了入侵检测系统的可协作性.在这个基于分布式代理的网络入侵检测系统中,控制中心提供了直观而完备的系统控制功能.包括代理控制、事件警报、数据查询、检测报告、回应处理等.代理控制实现对各代理的配置,并有效控制其运行模式.事件警报显示控制分析代理所检测到的可疑事件.数据查询提供对系统各项配置信息和事件信息的查询,得到完整的入侵证据.检测报告给出系统的综合检测数据,供管理员分析.回应处理对回应代理进行回应计划设定,并对回应代理的相关信息进行反馈.通讯代理实现代理间的通讯.采用TCP协议进行通讯.通讯代理使用公钥进行代理间的双向身份鉴别,并对通讯数据进行机密性和完整性保护,为DA-NIDS系统的自身代理的通讯安全提供有效的保障,实现了对入侵检测系统自身安全的保护.
其他文献
网络存储设备具有虚拟块设备接口和字符设备接口.通过块设备接口,操作系统可以对磁盘阵列分区、格式化以及创建文件系统,这样就可以像本地普通磁盘一样为网络用户提供存储服
随着互联网及现代科技的发展,当今社会发生了重大的变化,对人才的培养也提出较高的要求,尤其是实践能力的培养。而高校作为知识传授的场所,就应将理论与实践紧密相结合,充分利用校
针对传统VOD系统的传输信道瓶颈问题,该文从视频流传输信道的调度和分布式系统角度入手,研究具有高伸缩性(scalability)的视频点播系统的设计和实现.论文首先基于多数用户点
装配是产品生产过程中一个极为重要的环节,是实现产品功能的主要过程,并对产品性能产生直接影响。装配过程中,装配序列是决定装配有效性和可靠性的重要因素。自上世纪80年代以来
数据库加密是保证数据存储安全的行之有效的重要手段,其效率高低决定了它是否具有广泛的应用范围.基于对提高密文数据库密文查询效率的各种方法的研究,特点是针对密文索引技
网格系统是一种可以将地理区域不同,系统架构各异的各种资源通过高速互连网络连接起来在一定范围内实现协同计算和资源共享的环境。而网格任务调度则是网格系统中最核心的部分
随着计算机技术的不断进步,特别Internet技术的迅速普及,使得基于WEB的数据库应用已经广泛深入到包括网上办公、网上购物、电子商务等各行各业中,WEB数据库应用的开发技术也随之
该文主要研究了基于统计的主动形状模型和主动外观模型的特征提取方法.主动形状模型来源于一组标有特征点图像的训练样本.在特征提取时,首先给出特征的一个初始估计,通过搜索
蓝牙技术是一种低成本、低功耗、短距离的无线连接技术.蓝牙技术基于无线电缆的概念,实现了设备间的无线连接和接入数据网的功能,可以组成一个特定的个人域网络.基带协议是蓝
为了适应不断出现的实时业务和流式多媒体应用等的要求,IETF提出了保持目前Internet统计利用的特性、同时用灵活的机制实现应用QoS要求的区分服务模型.将多协议标记交换(MPLS)