分布式网络入侵检测系统的研究及实现

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:trulyliu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前,网络已经成为社会和经济发展的强大动力,然而Internet的共享性和开放性也使之存在着严重的安全问题.随着对计算机系统弱点和入侵行为分析研究的深入,基于网络的入侵检测在网络安全中起到越来越重要的作用.同时,这一领域也面临着诸多挑战:如何提高入侵检测系统的检测速度;如何提高入侵检测系统之间的交互能力.鉴于高速网络以及不断更新的入侵手段对于入侵检测系统性能的要求,分布式的下一代入侵检测系统已引起人们愈来愈广泛的关注.基于以上原因该文实现了一套分布式高速网络入侵检测系统,并就该系统所采用的关键技术进行了研究.该文首先分析了Internet安全性问题存在的原因,分析了各种入侵手段,介绍了入侵检测系统的基本概念以及实现方法.设计了分层的分布式入侵检测系统Banner Guarder-IDS,详细的介绍了该系统的体系结构,及系统中的网络探测单元、控制台以及通讯模块三个部分.该系统具有良好的分布性、可扩展性、安全性与适应性,能够满足高速网络环境的需要,实现了对大规模网络攻击的反应.该文针对Banner Guarder IDS系统中最重要的网络探测单元的设计方法以及关键技术进行了详细的研究.该文主要了完成了以下几个方面的工作:1.针对当前入侵检测系统不适应高速网络环境的现状,设计了高效的数据包捕获系统以提高系统的性能.进而又提出了一个分布式并行检测模型,通过通信域内多个节点的并行处理,保证了在高速网络环境下较低的丢包率,为系统整体性能的改善提供了有力的支持.2.对协议分析技术在IDS中的应用进行讨论.针对从链路层到传输层的多个网络协议完成了相关协议解析引擎的设计与实现,并成功的实现了多协议并行处理,为后端检测引擎提供了必要的数据接口以提高其检测效率.3.根据相应的字符串查询算法理论,用计算机实现了一个高效的检测引擎,提高了系统对于数据的处理能力,满足了高速网络环境的检测需要.
其他文献
随着计算机网络的迅猛发展,各种高速通讯设施争相出现,网络环境也变得越来越复杂,人们可以方便的获取自己想要的资料、信息。但高速网络给人们在生活、工作、学习中带来便利的同
随着技术的发展及数码产品的普及,图像与视频等视觉信息呈现出爆炸式的增长趋势,如何有效的处理海量的视觉信息并获得符合人类认知的分析结果成为一个重要课题。显著区域检测从
在现实世界里,人们经常需要将自己的某些权力委托给可靠的代理人,让代理人代表本人去行使这些权力.在这些可以委托的权力中包括人们的签名权.委托签名权的传统方法是使用印章
数据挖掘,是从大量原始数据中提取知识的过程.由于其在现实生活中的广泛应用,数据挖掘领域在研究方面已有很大发展.然而,在一种新的数据环境中,即数据流环境中进行挖掘是一项
在社会用电量和用电规模剧增的今天,电力系统从发电厂、输供电线路、变电站、配电所直到电度表,大量各种各样、不同规范的电气设施分布在广阔的地域和空间.这对电力系统的生
技术和历史等各种原因造成了企业应用系统的分割,多个系统之间相互独立,无法共享数据,需要一种新的技术来解决这些问题.企业数据集成将企业的离散数据源联合起来,建立一个全
感知网由大量低成本、低能耗、体积小巧且具有一定计算能力和组网能力的感知设备组成,是一种以数据为核心的系统.在处理由大量感知节点产生的数据时面临一个重要的问题,即如
“知件”是本文作者所在研究团队于2005年提出的一个概念,它与硬件和软件相对应,用于刻画可独立成为IT领域可商品化的知识模块,其基本理念是封装可表示的知识,并通过统一规范的接
随着电子政务时代的到来,中国各地、各级部门的电子政务建设如火如荼的开展起来.由于Intemet的开放性,电子政务的安全问题日渐突出.电子政务安全的核心问题之一是电子公文的
从明暗恢复形状(SFS)考虑的是从单幅图象中的明暗渐变恢复出被成象物体表面的形状.已有的大多数SFS迭代算法缺乏对收敛性的分析和保证.该文提出了用于求解优化问题的阻尼振动