基于军网的分布式入侵检测系统模型研究

来源 :南开大学 | 被引量 : 0次 | 上传用户:tyxtry88
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测作为一种主动的信息安全保障措施,有效地弥补了访问控制、防火墙和身份认证等传统网络安全防护技术的缺陷。本文在研究国际国内现有入侵检测系统模型的基础上,根据军用网络的特点,提出了一种基于军网的分布式入侵检测系统模型,设计了系统的各个模块,实现了一个原型系统并进行了测试。 文中对当前军用网络系统面临的安全形势进行了深入分析,提出构建入侵检测系统的迫切性。并对当前国内外现有入侵检测系统的分类和体系结构进行了分析,提出了入侵检测系统面临的主要问题和发展趋势。重点对当前基于代理的分布式入侵检测系统进行了全面的分析。在此基础上,根据军用网络的特点,提出了一种基于军网的分布式入侵检测系统模型(The Model of DistributedIntrusion Detection System based on Military Network,MNIDM),该系统模型包括探测Agent模块、通信Agent模块和控制Agent模块,结合军用网络的结构对系统的各个实体进行了部署。 本文详细讨论了系统各个模块的设计与实现,尤其是对主机探测代理和网络探测代理进行了深入讨论。论文对系统的通信机制进行了详细的设计,设计了一种适合于军用网络的多用户管理机制。最后,构建了MNIDM的一个原型系统,采用国际上最具权威的“1999DARPA入侵检测评估数据集”对原型系统进行了测试,并对测试结果进行了分析。结果表明该系统的检测效率较高,误检率较低,适合军用网络系统结构的入侵检测,为军用网络的信息安全提供了一定的保障。当然,本文所提出的入侵检测系统模型还存在着一些问题和不足,针对这种不足文中提出了下一步的研究方向。
其他文献
随着计算机网络技术的飞速发展,Internet已经进入了人们生活的每一个部分,无论是工作、学习、还是休闲娱乐,网络上大量丰富的信息为人们带来了极大的方便。而面对海量信息,人
随着社会经济的不断发展,作为“第三利润源”的物流越来越引起人们的关注。当前的物流业正向全球化、信息化和一体化发展,配送在供应链中的作用显得更加重要。其中车辆路线问题
随着数字技术的发展,图像编辑软件以及图像获取设备被广泛应用和不断更新,即使不具备数字图像专业知识的人也可以轻易地篡改图像并且难以用肉眼识别,而如果这些篡改图像被滥
复杂系统的混沌控制和同步方法的研究是非线性科学研究的热点问题之一。目前,对复杂系统中的实/复单系统的混沌控制以及同步方法已经取得了大量研究成果。但是对单混沌系统混
布局求解是寻找多个较小物体在给定的约束条件下合理地放入特定的较大空间中,得到良好的摆放方案。布局问题属于空间优化问题,理论上属于NP完全问题。由于涉及到物体及剩余空间
佛教在中土发展过程中,不断改变着传统知识世界.佛教类书使佛教知识得到全面、系统的整合,并逐渐将其嵌入到中国传统思想文化体系.特别是《法苑珠林》,其在体例设置、内容的
壁炉在世界各地的使用已经超过一百万年了,人们主要用它来做饭和取暖.然而,在西方的历史中,壁炉却承载着厚重的文化,具有一些特殊的身份.本文试图从文化的视角以《简·爱》为
岩心钻探是地质勘探的重要环节,也是“光谱地壳计划”实施的重要途径。通过对地表和地壳一定深度范围内的光谱探测获取矿物蚀变与矿物成分信息,利用多维可视化技术,建立钻井
近年来,随着通信技术的飞速发展,人们通过网络来交流信息变得越来越频繁。数字图像具有形象、直观、生动等特点被当作交流的信息在网络的传输也越来越广泛,所以保证图像信息
新中国成立以来,我国古代文学先后被划分为近代文学、明清文学、唐宋文学、魏晋南北曹及先秦两汉等文学类别.针对中国传统文学的研究也逐渐取得了显著的成果,并将古代文学间