用于高速入侵检测的分流方法研究

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:zhaihuixinjie
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测系统作为一种主动的安全防护手段,在计算机网络安全中扮演着重要的角色。近年来,网络规模和网络带宽的不断扩大,使得现自.的网络入侵检测系统难以满足网络高速发展的需求。数据分流是一种较好的解决方案,通过将高速流量分割,每一部分由一个检测器进行检测,这样若干台检测器并行工作构成集群系统,可以提高整个入侵检测系统的检测效率。   本文首先概述了整个入侵检测系统,包括它的产生、发展,入侵检测的分类以及入侵检测的标准化工作等等。随后介绍了高速网络环境下提升入侵检测系统效率的方法,包括提高单台检测系统的能力和使用采用并行入侵检测系统两种方法。分流技术是并行入侵检测系统的重要技术,接着介绍了各种不同的分流方法,在分析了各种分流方法后,提出一种基于P2P的均匀哈希分流方法,与其他分流方法相比,该方法中分流器无需实时监测所有入侵检测器的工作负载和调度网络入侵检测任务,只需知道检测器数目然后近可能均匀地分发数据包即可。负载均衡在P2P网络中进行,减轻了分流器的负担。   本文的分流方法输入值为四元组(源IP地址,目的IP地址,源端口号,目的端口号),可以保证同一会话分发到相‘同的检测器。属于该会话的攻击事件检测出来。引入前人提出的位熵概念对哈希运算的结果的均匀性进行评测,实验采用MIT林肯实验室1999DARPA离线评估IDS的数据集,比较了不同情况下随机测度值;并在模拟网络中进行了数据分流实验。   通过实验表明,本文的分流方法的均匀性更好,因此分流结果也较为平均,减少了负载迁移,减轻了分流器的工作负载,提高了入侵检测系统的效率。
其他文献
科学计算可视化是通过使用计算机开发应用系统,把通过实测或数值计算获得的大量抽象数据转换为人们可以直接看到的计算机图形图像。它不仅是计算结果的可视化还可以是计算过程
天线是无线电广播、无线电通信、无线电导航、雷达、遥测遥控、射电天文等民用和军事领域里各种无线电系统中不可缺少的设备。关于天线的科学理论研究与实践应用中存在着大量
随着空间数据库(仓库)的快速增长和广泛使用,如何从空间数据中自动地发现空间知识变得越来越重要。空间Co-location模式是一组空间对象的子集,它们的实例在地理空间中频繁的一
随着互联网技术的迅速发展,Web应用软件的功能越来越强大,并以其广泛性、交互性、快捷性和易用性等特点迅速风靡全球,并且已经渗入到社会的各个应用领域,并将成为下一代软件的主
传统的聚类技术都是使用数据所有的属性来发现簇。但随着聚类技术应用范围的不断扩大,特别是近年来对气候研究、心理学、电子商务、基因表达谱等数据的分析应用,使用所有属性聚
人工智能的研究一直以来都是科学发展过程中最有意义、最激动人心同时也是最富有挑战性的课题。近些年来,人工神经网络(Artificial Neural Network,ANN)作为对人脑最简单的抽象
对话系统旨在以自然语言沟通的方式与人类沟通并解决特定任务。目前,这类系统已经悄然融入了人们的日常生活中,并且在客服、娱乐等多个应用领域取得了良好的效果。目前的对话系
由于天线是各种通信系统的关键部件之一,因此人们对天线性能的要求也越来越高。传统的采用人工的天线设计方法不仅十分费时,而且设计出来的天线往往结构也过于简单。传统的天线
由于计算机技术与网络技术在应用中飞速的发展,必定会由此带来一系列的安全问题。人为的黑客蓄意攻击,非人为的系统整体设计不足,每年因为计算机网络安全问题而造成的损失都是巨
在工程技术、经济管理、自然科学和社会科学等领域普遍存在着许多随时间而变化的动态系统和非线性现象,如股价的波动,商品销量的季节性变化、天气的变化等。对于这些动态系统模