分布式入侵检测系统组件间的通信

来源 :华中师范大学 | 被引量 : 0次 | 上传用户:jy2103357
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息时代的到来,网络技术在社会生活的各个方面都得到了日益广泛的应用,人们对网络的依赖越来越强。如果网络遭到严重攻击而大范围的停止服务,从个人的日常生活到国家机关的正常运转都会受到影响。网络安全不仅关系到个人隐私、企业利益,同时也关系到国家安全。截止2002年底,我国上网的计算机已达2083万台,用户总人数为5910万人,但在世界范围内,我国的网络安全水平却被排在等级最低的“第四类”。要想改变这种局面,只有大力加强网络安全技术的研究,开发出自己的产品,才能不受制与人。 入侵检测是一种新的安全防护技术,入侵检测系统对计算机和网络资源的恶意使用行为进行检测和响应,它不仅能检测从外部来的入侵行为,同时也能检测到内部用户的未授权活动。分布式入侵检测是入侵检测技术的一个发展方向,组件间的通信是分布式入侵检测需要解决的一个关键问题。 本文设计并实现了一种分布式入侵检测系统组件间的通信机制。主要包括组件间的认证,通信的加密及检测信息的描述。CIDF是入侵检测系统的一个标准,本文在CIDF的基础上设计了一个自己的系统,系统由4今组件组成:事件产生器、事件分析器、响应单元和策略服务器。事件产生器收集事件;事件分析器处理事件,并发出响应指令;响应单元执行指令。策略服务器并不是CIDF模型的一部分,本文用它实现组件间的认证和密钥管理。策略服务器的设计参照了Kerberos系统,它实现了一种集中式的认证和安全的密钥分发。组件间的通信用IDEA(International Data Encrypt Algorithm)加密算法进行加密,阻止了入侵者通过窃听获得敏感信息。本文用CISL(Common Intrusion Specification Language)描述检测信息,并实现了相关的编程接口。
其他文献
虎隐翅虫属Stenus隶属于鞘翅目Coleoptera,多食亚目Polyphaga,隐翅虫科Staphylinidae,虎隐翅虫亚科Steninae。Herman对世界虎隐翅虫属种数于2001年记录了1990种,2008年,Puthz则统
随着VCXO在通讯、导航、雷达、移动通讯、程控电话、测量仪表等电子设备中的应用,对VCXO提出了更新、更高的要求;集中表现在频率稳定度高、调频范围宽、线性度优、相位噪声低
光动力治疗(photodynamic therapy,PDT)是光敏剂在特定波长光源的激发下、在氧分子存在下产生细胞毒性物质的一种治疗方法,目前主要用于抗肿瘤和抗菌治疗。目前临床应用的光
在东北林区,采伐是最重要的人为干扰,过去几十年的高强度采伐导致了目前森林可采伐面积锐减。为此,国家采取了天然林保护工程和分类经营,但采伐强度仍然过高,不具备可持续性,
学位
在探讨短程光通信实际可能的应用领域过程中,笔者关注到在智能交通系统(Intelligent Transportation System 简称ITS)中,信息采集专用通信设备的物理层实现,可以采用850nm红
光合作用是光合自养生物赖以生存的基础,也是所有异养生物有机物的重要来源,而叶绿体的正常形态发育和功能建成是光合作用的前提。近年来,叶色突变体在研究叶绿体发育和光合作用
以人类基因组计划的完成为标志,医学与信息、计算技术相结合的生物医学信息化时期正在形成,人体信息的数字化成为了研究的热点问题.构建数字人体的目标是实现人体从分子到细
光时分复用(OTDM)技术和波分复用(WDM)技术是实现高速、大容量光纤通信系统的两种主要方式,该论文主要研究了这两种技术中的若干关键技术,包括超短脉冲的产生,时钟提取,波长
Anabaena sp.PCC7120是一种丝状蓝细菌,它在缺少化合态氮源时分化出一种特殊的能进行生物固氮的异型胞。异型胞和营养细胞有很大的不同,异型胞不具有可以光合放氧的光系统Ⅱ,
真菌性病原大都可腐生或寄生于各种鱼类的鱼卵、体表、鳍部、鳃部、肌肉,是水产重要病害之一,但相对细菌和病毒病害而言,真菌病害一直没有引起足够的重视。近年来,随着水产养