面向大规模网络的分布式入侵检测系统

来源 :中国科学院研究生院 中国科学院大学 | 被引量 : 9次 | 上传用户:j443191910
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测作为一种主动的安全保障措施,有效地弥补了传统安全防护技术的缺陷。随着计算机和网络的不断发展,分布式计算环境的广泛采用,以及Internet上分布式协作攻击的频繁出现,传统的基于单机的集中式入侵检测系统已经不能够满足系统的安全需求,应运而生的分布式入侵检测技术逐渐成为入侵检测领域的研究热点之一。本论文研究和构建了一个面向大规模网络的分布式入侵检测原型系统。 本文首先通过对一些典型系统的描述,分析了目前分布式入侵检测系统所广泛采用的结构模型。在比较了这些结构模型的优点和缺陷的基础上,我们选择了层次化协作模型,这个模型可以集中层次模型和协作模型的优点。我们将系统的部件分成两大类,分析器和感应器。每个检测区域包含一个分析器和多个感应器,感应器与分析器之间是层次型的从属关系,感应器负责收集安全审计数据,检测安全事件,并向所属的分析器汇报,分析器对感应器上报的信息进行聚合分析,并且与其它检测区域的分析器进行交互以完成协作检测和分布式响应。 以传统方式构建入侵检测系统是一个基于专家知识的手工处理过程,对于网络环境或者系统配置的改变缺乏良好的扩展性,对于新的未知攻击方式也没有很好的适应性。针对这个问题,我们使用数据挖掘算法对安全审计数据进行分析处理,帮助系统自动生成入侵检测规则以及建立异常检测模型,并且将这些检测规则和模型自动发布到网络中的其他检测结点。这样在系统中出现新的未知的攻击方式的时候,感应器就可以检测到后续的类似的异常行为,不需要对规则进行手工编码和人工发布。 分布式入侵检测系统的各个部件之间的通信需要统一的标准的消息格式,我们使用的是由IDWG所定义的入侵检测消息交互格式(IDMEF)。另外,我们对IDMEF进行了扩展,以支持系统中审计数据上报、规则发布、响应指令、协作分析等要求。 本文详细说明了感应器检测网络异常数据,收集安全审计数据,并向所属的分析器汇报,以及执行响应指令的过程;说明了分析器对安全审计数据进行分析挖掘,对感应器上报的信息进行聚合分析,多个分析器进行协作检查异常事件,对入侵行为进行分布式响应的过程。另外,我们对分布式拒绝服务攻击(DDOS)的检测和响应提出了在我们的分布式入侵检测系统中的可行的方法。
其他文献
在无线通信系统中,控制信道主要用来传输控制信息,包括调度分配、调度授权、功控命令等一系列重要指令对于系统的传输可靠性、传输性能至关重要。第四代移动通信系统(4G)的特
生物催化和转化技术因其高效性、多样性、底物专一性、区域选择性、化学选择性、对映选择性以及温和的反应条件等特点,被誉为继医药生物技术和农业生物技术之后的“第三次生物
亲和型生物传感器以其灵敏度高、响应快、特异性强、样品无需标记等优点越来越受到研究者的重视。本论文主要研究工作是通过不同的表面修饰技术,利用亲和型生物传感器构建了可
摘要:语文课程中承载着中华文化的精华,尤其是古诗文更是精华中的经典。在小学语文教学过程中对经典古诗文进行教学,不仅能丰富学生的文化基础,还能不断提升学生的文学素养。诵读是引导学生感受古诗文情感的最有效方式之一。因此,本文笔者以小学语文教学中经典古诗文诵读为研究中心,对其问题、价值及策略进行了全面的论述,旨在实现小学语文古诗文的高效化教学目的。  关键词:小学语文;经典古诗文;诵读  随着我国教育的
本文通过对荣华二采区10
期刊
针对荒漠草原现代绿洲化过程中扬黄灌区土壤资源的可持续利用问题,以灌区农田土壤熟化-退化交互格局与土壤质量动态的关系为切入,采用时空互代的方法,开展不同时间尺度土壤熟