分布式入侵检测系统中央控制单元的研究与实现

来源 :山东大学 | 被引量 : 0次 | 上传用户:lxhcoolrr
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文简单介绍了入侵检测系统的概念和分类,随之给出了一款基于网络的分布式入侵检测系统的模型与实现.系统采用实时、在线、误用检测技术,使用原始的网络分组数据作为进行分析的数据源,利用简单、可扩充的入侵规则与入侵行为进行匹配,发现攻击行为则立即将入侵信息提交入侵数据库,按攻击级别触发相应的报警响应机制.系统在Windows2000环境下TCP/IP网络环境中设计实现,以Microsoft SQL Server2000为数据库服务器,Microsoft VC++6.0是主要的开发工具.基于网络的分布式入侵检测系统由分布在各用户网段的网络agent和中央控制单元组成.文章主要介绍了中央控制单元的设计与实现.中央控制单元是整个分布式入侵检测系统的核心,由网络数据库和诸多行为模块共同组成.文章在攻击检测、攻击响应、安全通信及系统自身安全保障方面尝试引入新的原理和技术.在保证实现各类入侵检测任务的同时,系统加强了自身的安全保障措施,中央控制单元同各网络agent之间使用TLS/SSL安全通信机制,采用认证技术进行身份识别,采用加密算法实现数据安全传输;系统内部网段引入本地检测代理,有效抑制系统内部可能出现的攻击行为;用于检测的监听网卡不分配IP地址,实现隐蔽分析;Honeypot陷阱程序诱骗入侵,分散系统安全风险.此外,清晰完备的数据库管理在管理上深化了系统的安全层次.简洁高效的误用检测方式、灵活的攻击响应、完备的数据库管理以及严密的自身安全措施组成了一款轻量级网络分布式入侵检测系统,其应用价值在跨网段测试过程中得到充分验证.
其他文献
云技术、物联网和基于二者的大数据技术的飞跃性发展正推动着教育领域发生前所未有的变革。大数据时代的教育创新,教育大数据挖掘及学习分析如今成为信息科学研究的最大热点之
本论文主要探讨有关视频数据信息安全的技术.它通过在原始视频数据中嵌入秘密信息—水印(watermark)来证实该视频数据的所有权,以此来抵制对数字视频作品的盗版.本论文取得了
在语义网中,本体是对领域概念化的建模,以便基于本体构建的应用系统可以通过共享领域知识来实现互操作。然而,由于构建本体的目的不同,描述同一领域的本体在覆盖面、粒度、命名和
目前,地理信息系统(GIS)解决方案普遍采用属性数据和空间数据分别存储的模式,其中属性数据存储在关系型数据库系统中,空间数据则以文件方式存储。这种存储模式在分布式GIS应用系
随着嵌入式技术的迅速发展,全世界嵌入式系统带来的工业年产值已猛增到1万亿美元以上:基于优先级的多任务实时系统;支持多任务的通信和同步;支持中断管理;支持动态内存管理和
贝叶斯技术和贝叶斯网络是人工智能中处理不确定性问题的一种主要工具.贝叶斯技术和Agent技术的融合形成一个具有广阔前景的新兴的研究课题.机器人足球是一个典型的多Agent系
我们提出了一个基于活动有向图的支持软件开发过程管理的工作流模型.使用这个模型,我们介绍了一个支持软件开发过程管理的工作流执行系统,并且采用多Agent来实现这个执行系统
随着软件产业的发展,我们面临的遗产软件不仅在数量上日益增多,而且在比例上也逐渐上升,能否很好地利用这笔财富,将在很大程度上影响软件业的生产率.因此,近几年来,遗产软件
互联网技术日新月异,多媒体设备广泛普及,人们逐渐习惯将生活中的瞬间记录成图像或视频,并通过各种社交网站与他人分享。视频量的急剧增长使寻找一种高速有效的视频检索标注方法
学位