基于CORBA的分布式入侵检测系统的研究与实现

来源 :武汉科技大学 | 被引量 : 0次 | 上传用户:jiffylube
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络环境的不断复杂,各种网络攻击的频繁发生,网络安全在Internet中的重要性越来越明显,具有主动防御功能的入侵检测系统IDS新的方法和技术不断提出和应用。本文在分析了CIDF框架和传统DIDS框架的基础上,构建了一个基于CORBA的轻负载代理分布式入侵检测系统模型CL-DIDS(CORBA-based Lightweight-Agent Distributed Intrusion Detection System),该模型不仅可以检测基于主机和网络的入侵,而且可以快速检测大规模的分布式入侵。CL-DIDS充分利用了CORBA中间件作为系统间集成的总线,发挥了CORBA对操作系统、网络协议和编程语言的透明性等优点,使把工作重点放到伺服对象的实现上。CL-DIDS利用系统命令实现了系统调用序列所耗时间、所占内存的大小收集,利用与具体实现无关的访问操作系统所提供的分组捕获机制的函数库Libpcap对网络数据包截获,并进行协议解码,分离出TCP/IP协议层的各个字段,降低了在不同平台上开发检测代理的难度。CL-DIDS实现了基于危害系数动态队列的主机调用序列检测方法和对网络数据包协议分析和模式匹配相结合的检测方法研究,同时对NFR入侵检测规则的描述格式也进行了研究,降低了误报和漏报,提高了匹配的速度,检测的实时性和准确性。CL-DIDS引入了代理敏感度的新概念,利用动态加载技术提高或降低代理敏感度,实现对DDOS等分布式入侵的检测。同时中心分析器对个代理的可疑数据汇集,综合分析各种数据源,进一步判断各种分布式的攻击,提升系统对复杂攻击的分析和决策能力,提高系统健壮性。CL-DIDS的体系结构模型具有:平台无关性,良好的适应性,扩展性,支持多层次的数据分析以及动态防御等特点,对于目前的复杂网络具有良好的应用前景。
其他文献
虚拟现实技术是计算机图形学、人机交互、传感技术等领域相交叉的一项综合技术。虚拟现实技术利用计算机模拟出三维空间的虚拟世界,通过视觉、听觉等感官模拟交互式与沉浸式
本文主要研究了N皇后问题(NQP)解的构造及等价性分析。迄今为止,八皇后问题以及N皇后问题已经被讨论和研究了近160年时间。主要的研究范围是在给定的正整数N的条件下:求N皇后问
计算机基础课是高职学校普遍开设的课程,如何让学生兴致盎然地学好用好计算机基础,这是摆在专业教师面前的问题.本文通过总结教学实践,提出了教学过程中最值得注意的两个问题
笔者经过对2018年10月1日-2018年10月8日(共8天,含7天国庆假期)省内各主流媒体宣传报道情况的调研和比对,了解重大节假日各媒体报道特点,研究假期报道特点.前期通过梳理发稿
随着网络的发展和网络应用程序功能的增强,许多分布式应用的数据层所包含的数据资源的特点发生了很大的变化,从单一、集中、静态到异构、分布、动态,增加了应用开发的难度。
10月24日上午,自治区党委在宁夏人民会堂召开了区直机关党员领导干部大会。陈建国、王正伟、于革胜、项宗西、徐松南、刘晓滨、齐同生、刘慧、马金虎出席了会议。自治区党委
无线Mesh网是一种新型宽带无线接入系统,是一种由无线链路连接路由器和终端设备的静态多跳无线网络。它可以看作是WLAN和移动Ad hoc网络的融合,具有可靠性、自组织性和自愈性
随着信息技术的发展,在音乐教学中开始广泛运用新媒体.新媒体凭借着自身的优势,既能对学生的艺术鉴赏能力进行培养,同时还能促进初中音乐课程教学质量的提升.本文对新媒体在
我对师范生在数学学习中兴趣下降的原因,我从主观原因和客观原因两方面进行了分析.为了提高学生学习数学的兴趣,我从五个方面采取相应的对策,激发学生喜欢数学,培养学数学的
近年来,随着社会的不断发展以及经济全球化的不断推进,传统媒体行业不仅迎来了新的发展机遇,同时也迎来了较大的发展危机.基于此,本文以地市党报的发展为例,对其自身的影响力