面向服务的分布式IDS模型研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:LIZHAOAA
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现有的分布式入侵检测系统多采用固定部署的方式,无法与现代网络不断增加的规模和动态性相适应,同时还存在如单点失效,响应延迟大等缺点。要增加可扩展性,缩短响应时间,P2P网络技术可以应用于分布式入侵检测系统的部件间连接。但是单纯依靠P2P网络连接安全部件,安全部件的连接对象过多,相互之间无法有效进行协作。为了解决这些问题,将一种面向服务的思想引入到分布式IDS的设计中,提出一种基于对等网络的面向服务的分布式IDS自组织模型——SODIDS(Service Oriented Distributed Intrusion Detection System)。SODIDS使用多域合作的方式使系统能够在大规模的网络环境中部署。在服务信息的表示方面,为了避免建立无效的连接,增强可扩展性和易管理性,对常见入侵检测技术进行了粗粒度、松耦合的服务划分,提出了一种简单服务模型。安全部件根据这一服务模型进行自组织,根据服务信息选择协作伙伴。在服务信息的查找方面,为了加快系统自组织的速度,缩短对入侵的响应时间,使用基于ChordPNS协议的层次型P2P技术。层次型P2P根据节点的索引能力选择部分节点组成服务索引层,其余节点通过服务索引层发布和检索服务信息。引入了层间平衡因子来对层次型P2P的查找性能进行控制。在对入侵的检测方面,为了便于安全部件间的信息交互,使用基于基本安全事件的检测方法,并且给出了一个基于网络的安全事件检测引擎的实现。对层次型P2P的查找性能仿真评估的结果表明:选择合适的层间平衡因子,可以降低成功查找的平均时延,提高服务查找的效率。这样系统自组织的速度加快,对入侵的响应时间缩短,能够达到设计的目的。
其他文献
云计算是伴随互联网的蓬勃发展应运而生的一种新型计算方式,它突破了传统计算的局限,增强了当下急需的计算能力,同时又提供了灵活的可扩展性。云应用是基于云计算思想实现,并部署
网格技术在图像处理领域的应用,可以较好地解决图像处理应用与高性能计算之间的矛盾。而网格环境广域、异构与动态特性以及图像处理数据量大、计算密集的特点,导致图像处理网格
数字化校园是利用计算机技术、网络技术、通讯技术对与学校教学、科研管理和生活服务有关的所有信息资源进行全面的数字化,并用科学规范的管理对这些信息资源进行整合和集成,以
近年来,数字化技术的不断发展、成熟和完善,为发展新一代的数字视频采集、图象处理、分析识别系统提供了有利条件。使其不再仅仅局限于工业生产,而是越来越广泛地应用于日常
随着网络的发展,信息量在不断增长,人们对信息的安全要求越来越高。人们想出很多种方法来实现数据的安全存储和传输,以及用户身份的安全认证。目前数据库在用户账户管理、验
这篇论文主要讨论了生物学领域中海量的DNA序列拼接问题和多个蛋白质相互作用网络中保守结构挖掘问题的相关关键技术及实际应用。提出了基于最大频繁序列模式的聚类方法,将DNA
入侵检测系统通常包括事件产生器、事件分析器、响应单元以及事件数据库四部分。其中,事件分析器又是我们入侵检测技术的关键部分。在网络入侵检测系统的事件分析器中,截获网
随着互联网规模和复杂程度的迅速增长,网络安全的重要性不容忽视。入侵检测系统作为一种能够主动检测计算机系统或网络上入侵行为的系统,成为网络安全的重要组成部分。它是继
随着Internet网络规模的迅猛发展和新业务的大量涌现,如何优化网络资源的利用率,平衡网络链路之间的负载,改善网络服务质量(QoS)成为当前需要迫切解决的问题。IP协议是一种面
数据密集型的科学与工程应用(如计算力学数值模拟、气象预测)需要在广域、分布式的计算环境中快速安全的传输海量的数据。因此在如何网格环境中高效、可靠、安全的传输海量文