完善入侵检测系统审计信息的方法

来源 :计算机学报 | 被引量 : 0次 | 上传用户:wangfeiqi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
实时主动型入侵检测系统需要完善的审计信息的支持 ,该文首先介绍了目前入侵检测系统使用的审计信息及采用时序逻辑性和空间性来评价审计信息完善性的简单方法 ;然后从目的节点出发 ,提出网络可抽象为一个有源的场 ,场源是目的节点 ,在某一节点上发送到目的节点的数据包频度 (一定时间内的数据包总量 )抽象为在此节点上场的散度 .据此提出了防守联盟协议 ,用于完善空间性审计信息以提高入侵检测系统的性能 ,文章介绍了协议内容、数据格式和协议的基本服务原语 ;防守联盟协议包括目的节点安全系数的概念、目的节点和相邻节点间的防守联盟协议以及目的节点和网管中心间的防守联盟协议 ,目的节点安全系数定义为目的节点的所有相邻节点上的散度之和占目的节点缓存器容量的百分比 ,目的节点和相邻节点间的防守联盟协议阐述了存在于相邻节点的审计信息如何获取并发送至目的节点 ,目的节点和网管中心间的防守联盟协议阐述了利用网管中心如何认证连接的真实性以完善空间性审计信息 ,并分析了二者的关系 ;文章简单分析了防守联盟协议的自身安全性 . The real-time active intrusion detection system needs perfect audit information support. This paper first introduces the current audit information used in intrusion detection system and the use of temporal logic and space to evaluate the integrity of audit information, a simple method; and then from the destination node , Proposed that the network can be abstracted as an active field whose source is the destination node and the frequency of data packets sent to the destination node on a certain node (the total amount of data packets in a certain period of time) is abstracted as Therefore, a defense alliance protocol is proposed to improve the spatial audit information to improve the performance of intrusion detection system. The article introduces the basic service primitives of protocol content, data format and protocol. The defense alliance protocol includes the safety factor of the destination node Concept, defensive alliance agreement between destination node and adjacent nodes and defensive alliance agreement between destination node and network management center. The destination node security factor is defined as the sum of the divergences on all the adjacent nodes of the destination node in the destination node buffer capacity The percentage of defending coalitions between the destination node and the neighboring nodes expresses the presence of the phase How to get the audit information of the node and send it to the destination node. The defensive alliance agreement between the destination node and the network management center expounds how to use the network management center to authenticate the authenticity of the connection to improve the spatial audit information and analyze the relationship between the two. The article is simple Analyze the defensive union’s own security.
其他文献
期刊
随着我国利率市场化改革的推进、利率管制的逐渐放松,我国商业银行的利率风险已经凸现出来,并逐渐成为最主要的经营风险之一。然而,由于我国长期以来实行严格的利率管制制度,忽视
该文从挂篮荷载计算、施工流程、支座及临时固结施工、挂篮安装及试验、合拢段施工、模板制作安装、钢筋安装、混凝土的浇筑及养生、测量监控等方面人手,介绍了S226海滨大桥
来自孟加拉的漫画家创作了一只卡通龙,为它像宠物一样设计了许多生活 A cartoonist from Bangladesh created a cartoon dragon, designed it for life like a pet
期刊
根据上海东海蔬菜示范基地1996~1997年2茬甜椒产量资料及同期温室内的气象资料,运用数理统计方法分析气象条件对甜椒产量的影响,初步得出温室中甜椒生长关键期的适宜气象指标
期刊
期刊
我论文题目是《WTO/TBT—SPS:理论、规则及预警机制研究》,将本文限定在贸易理论与政策角度范围内,对非关税壁垒中的技术性贸易障碍(TBT)以及卫生与植物卫生措施(SPS)进行研究,
该文从挂篮荷载计算、施工流程、支座及临时固结施工、挂篮安装及试验、合拢段施工、模板制作安装、钢筋安装、混凝土的浇筑及养生、测量监控等方面人手,介绍了S226海滨大桥
中国自改革开放以来,通过大量吸收外资,促进了经济的迅猛发展。据商务部统计,截至到2005年6月份,我国已累计批准设立外商投资企业530153家,合同外资金额11827.99亿美元,实际使用外
随着近年来国有资产管理体系的根本性突破,我国企业改革进入了一个新的时期,全国各地以“员工持股”、“股权激励”、“改制上市”、“企业股份制改造”、“股份多元化,引进外部