分布式入侵检测系统通信机制的研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:songyonghuan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在网络技术越来越普及的今天,入侵检测系统作为一种新型的网络安全工具,已经得到了广泛的研究和应用。 入侵检测系统可以弥补传统网络安全手段如防火墙等的一些不足之处,因而能够提供更好的网络安全保证。 传统上来说,入侵检测系统主要分为基于主机的入侵检测系统和基于网络的入侵检测系统两大类型。 然而随着网络规模的不断扩大和网络速度的不断提高,原本基于单一系统的入侵检测系统已经表现出越来越多的弱点,因此分布式入侵检测系统逐渐成为当前网络安全研究领域的热点问题。在分布式入侵检测系统中,各个部件之间或者不同的入侵检测系统之间的通信保障是一个十分重要的问题,建立一个安全可靠且有效率的通信体系是分布式入侵检测系统成功部署的关键。 本文的主要工作就是对分布式入侵检测系统的通信架构部分进行了研究,提出了一种三层的通信架构,并对安全通信协议及报文传输进行了研究和改进。 在通信架构设计中,本文将整个通信系统分为了代理层、聚合层和关联层,将不同的任务分配到相应的层次中完成,带来了结构清晰以及稳定的优点。在实际网络传输中,研究了相应的行业标准IDMEF,发现了其基于XML语言描述的不足之处,进而设计了改进算法对其编码进行了压缩。 另外在对报文之间存在的冗余进行研究之后,设计了算法对其进行改进。 在聚合层上,本文设计了聚合算法,对相同性质的告警进行了聚合处理。 在理论研究的基础上,我们模拟了现实中的攻击场景,设计了仿真实验,取得了良好的效果,验证了本文所设计的架构及一系列改进算法在提高分布式入侵检测网络通信效率方面的有效性。
其他文献
在竞争日益激烈的电信行业,高效利用各个独立、分布的业务系统在长期生产经营活动中积累沉淀下来的数据,是电信运营商正确制定营销策略,取得竞争优势的重要保证。然而,运营商独立
网络搜索的研究是当前计算机科学领域研究的热点与前沿,研究重点逐渐从原始的关键字搜索趋向于更加智能更加复杂的高级搜索,如实体搜索领域。在实体搜索中,输入为一个关键字或语
随着视频会议、VOD、大规模网络游戏以及文件共享等网络应用的广泛普及,Internet中引入了Multicast(组播)技术。目前的组播技术主要分为两种:IP组播、应用层组播。IP组播技术无
蚂蚁算法在求解二次分配问题(QAP)问题上已经取得了较好的结果,目前的研究集中在如何提高算法的性能上。提高算法的性能需要解决的重要问题是平衡两种趋势:纵向探测和横向搜
随着信息技术的发展和图像压缩标准的普及,在压缩域上进行基于内容的图像检索成为当前信息领域的研究热点。分形以迭代函数系统来表征图像特征,在图像压缩方面效果良好,同时
遗传疾病的致病基因预测问题一直是人类健康领域面临的重大挑战之一。随着人类基因组计划的顺利完成,各种生物数据得到快速增长,采用计算的方法从这些数据中挖掘基因与疾病之间
下一代网络(NextGenerationNetwork,NGN)的出现是电信网与计算机网络进一步融合的必然结果,基于IP的承载是NGN的必然要求。国际软交换联盟(ISC)的研究认为,软交换技术作为NGN的
语音是人们日常交流活动的最基本、也是最有效的一种方式。人们希望计算机能自动完成语音识别,因此语音识别技术的发展显得非常关键。随着计算机技术、互联网和人工智能的发展
计算机与信息技术的的飞速发展,使得数据与信息数量以指数速度增长,如何发现大量数据的背后隐藏着的很多具有决策意义的有价值的信息和知识,使之为决策者服务,计算机科学给出的答
直接体绘制技术是科学计算可视化的重要组成部分,它帮助研究人员从规模庞大、错综复杂的体数据中抽取出重要的科学概念和信息,已广泛应用于众多领域。非规则体数据分布随意性