基于对等结构的分布式入侵检测技术研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:zhuspecial
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,人们的日常生活已经和网络紧密地联系在一起。而由此带来的网络信息安全性问题目益突出。入侵检测系统作为一种积极主动的安全防护技术,已成为一个重要的研究热点。 传统的入侵检测系统采用C/S、层次等结构。在这些结构中,除了单点失效、伸缩能力不足和扩展性不强等问题外,网络数据的快速增长使硬件性能瓶颈问题同益突出。一种解决方案是采用P2P中全分布非结构的拓扑结构,将检测任务分为若干正交的集合交予分布在网络中的各个节点,从而使入侵检测系统性能得到近似线性的提高,避免了单点失效的问题,同时具有灵活的伸缩和扩展能力。 但这种结构也有其不足之处。所有节点完全对等,节点若要掌握全网情况,合理分配资源,会增大节点间的通信量,增加网络负担。同时所有节点都要进行类似的重复计算,也造成资源的浪费。另外,节点失效时系统会面临工作集丢失的问题。 为解决上述问题,同时继承全分布式非结构入侵检测系统的优点,本文引入P2P网络中半分布式的拓扑结构,设计了基于半分布式对等结构的入侵检测系统(IntrusionDetectionSystembasedonPartiallyDecentralizedPeer-to-Peertopology:PDPIDS)。本文详细设计了PDPIDS的各个模块以及系统工作机制和时序,改进了入侵检测系统的整体性能,增强了系统的扩展和伸缩能力。最后在windows平台下采用包装Snort的方式,开发了主要模块,并进行了测试验证。
其他文献
弹性分组环ResilientPacketRing(RPR)是一种基于分组交换的MAC层协议,具有高效、公平和弹性自愈等诸多优点,由IEEE802.17工作组负责其标准化工作。公平机制是RPR网络中的一个关
约束满足问题(Constraint Satisfaction Problem,CSP)作为人工智能研究中多年来一个重要的分支,通常都是NP-hard问题。现实生活中的很多问题,都可以用约束满足问题来建模,如调度中
基于P2P(Peer-to-Peer)技术的流媒体直播系统由于具有可扩展服务能力,为构建大规模流媒体传输系统提供了一种低成本的解决方案,是目前互联网上视频直播的主流技术。本文首先
目前出现的交通事故很多时候是由于司机的疲劳驾驶造成的。因此,如何有效监测和防止驾驶员疲劳驾驶,对降低交通事故及人员死亡率,有着十分重要的现实意义。 基于此,本文主要研
P2P(peer-to-peer)技术为网络应用提供了一种新的思想,他打破了传统的C/S方式的网络应用,引入了对等实体的概念。随着Napster、Gnutella这样的基于P2P技术的文件共享软件在Inte
现在流行的TCP,UDP/IP协议虽然已经成为Internet间各种链路层技术和高层应用程序实现互操作的基础,但是他们在适应当前不断发展变化的网络应用方面处境尴尬:往往一个新业务系统
随着信息技术的快速发展,人们对信息的要求越来越高了。档案作为社会政治、经济、文化、艺术等各种社会活动的原始记录有着其特殊的不可替代的重要意义,成为当今社会不可缺少的
近年来,由于计算机技术的快速发展和业务的不断改变,越来越多的系统由于不能适应当前的应用变化而成为遗留系统。因此遗留系统的维护工作,特别是遗留数据库的维护工作量逐渐
随着无线通信技术的发展,各种新的业务相继出现,这些业务在带宽、时延等方面的要求互不相同。为多种业务提供能够满足其QoS要求的服务,同时尽可能地提高网络的利用率,是网络技术
本文针对目前建立P2PVoIP系统所存在的几大关键问题,包括NAT问题,DHT算法问题,资源冗余同步问题,安全问题,路由方式问题,提出了一种解决上述问题的基于DHT算法的P2PVoIP系统。本文