版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、隨著計(jì)算機(jī)、通信和網(wǎng)絡(luò)技術(shù)的高速發(fā)展,全球信息化的步伐越來越快,網(wǎng)絡(luò)信息系統(tǒng)成為人類社會(huì)持續(xù)發(fā)展的基礎(chǔ)設(shè)施。人類在感受到了網(wǎng)絡(luò)信息系統(tǒng)對(duì)社會(huì)發(fā)展做出巨大貢獻(xiàn)的同時(shí),也認(rèn)識(shí)到了網(wǎng)絡(luò)信息安全問題已經(jīng)成為影響國家長(zhǎng)遠(yuǎn)利益和持續(xù)發(fā)展急待解決的重大關(guān)鍵問題。為了保護(hù)網(wǎng)絡(luò)信息系統(tǒng)的安全,人們研究和探索了多種安全防護(hù)技術(shù),從一開始的靜態(tài)安全防護(hù)逐漸過渡到了動(dòng)態(tài)安全防護(hù)。入侵檢測(cè)技術(shù)是一種重要的動(dòng)態(tài)安全防護(hù)技術(shù),已經(jīng)成為計(jì)算機(jī)科學(xué)與技術(shù)的一個(gè)重要研究領(lǐng)
2、域。它對(duì)計(jì)算機(jī)和網(wǎng)絡(luò)資源上的惡意使用行為進(jìn)行識(shí)別和響應(yīng),不僅檢測(cè)來自外部的入侵行為,同時(shí)也監(jiān)督內(nèi)部用戶的未授權(quán)活動(dòng)。 總體上,傳統(tǒng)的入侵檢測(cè)系統(tǒng)建設(shè)速度慢、更新代價(jià)高,而且對(duì)日益復(fù)雜的網(wǎng)絡(luò)設(shè)備和層出不窮的攻擊方法顯得缺乏有效性、適應(yīng)性和可擴(kuò)展性,分布式入侵檢測(cè)系統(tǒng)的提出解決了不少困擾研究者關(guān)于入侵檢測(cè)系統(tǒng)的擴(kuò)展性、協(xié)同檢測(cè)、互操作性等問題。入侵檢測(cè)是以數(shù)據(jù)為中心的,傳統(tǒng)的檢測(cè)技術(shù)不能很好的適應(yīng)現(xiàn)代大量的數(shù)據(jù)和提高檢測(cè)效率的需要,
3、而數(shù)據(jù)挖掘能夠從海量數(shù)據(jù)集中挖掘出人們感興趣的特定模式,因此,有大量的研究計(jì)劃將數(shù)據(jù)挖掘技術(shù)運(yùn)用到入侵檢測(cè)中,這些研究大大推動(dòng)了入侵檢測(cè)研究領(lǐng)的快速發(fā)展。 本文研究分析目前的DIDS后,針對(duì)目前DIDS存在的問題,改進(jìn)得到基于數(shù)據(jù)挖掘的分布式入侵檢測(cè)系統(tǒng)的架構(gòu)(DMDIDS),它將基于網(wǎng)絡(luò)和基于主機(jī)的入侵檢測(cè)系統(tǒng)有機(jī)地結(jié)合在一起。DMDIDS主要包括基于主機(jī)的入侵檢測(cè)組件、基于網(wǎng)絡(luò)的入侵檢測(cè)組件和中心管理器。它能夠提供集成化的檢
4、測(cè)、報(bào)告和響應(yīng)功能。按照CIDF關(guān)于IDS的體系結(jié)構(gòu)和通信機(jī)制的要求,設(shè)計(jì)DMDIDS的系統(tǒng)結(jié)構(gòu)和各個(gè)組件的結(jié)構(gòu)與功能,設(shè)計(jì)與其他IDS系統(tǒng)和安全系統(tǒng)交互的接口與數(shù)據(jù)格式;組件的體系結(jié)構(gòu)和通信機(jī)制的設(shè)計(jì)都滿足一定的CIDF標(biāo)準(zhǔn)或者IETF標(biāo)準(zhǔn),從而使得滿足接口和數(shù)據(jù)標(biāo)準(zhǔn)的IDS能夠加入到DMDIDS中來;而且還設(shè)計(jì)了一個(gè)中心管理器的路由器(ID-Router),解決系統(tǒng)的的瓶頸問題;因此DMDIDS具有良好的分布性、可擴(kuò)展性和安全性。最
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 基于數(shù)據(jù)挖掘的分布式入侵檢測(cè)系統(tǒng)的研究.pdf
- 基于數(shù)據(jù)挖掘的分布式入侵檢測(cè)系統(tǒng)研究.pdf
- 基于數(shù)據(jù)挖掘的分布式入侵檢測(cè)系統(tǒng)的研究與實(shí)現(xiàn).pdf
- 基于數(shù)據(jù)挖掘的分布式網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)研究.pdf
- 基于數(shù)據(jù)挖掘的分布式網(wǎng)絡(luò)入侵協(xié)同檢測(cè)系統(tǒng)研究及實(shí)現(xiàn).pdf
- 基于數(shù)據(jù)挖掘技術(shù)的分布式入侵檢測(cè)系統(tǒng)的設(shè)計(jì)和開發(fā).pdf
- 基于數(shù)據(jù)融合的分布式入侵檢測(cè)系統(tǒng)研究.pdf
- 基于數(shù)據(jù)挖掘和復(fù)雜事件處理的分布式入侵檢測(cè)系統(tǒng)的研究.pdf
- 基于數(shù)據(jù)融合技術(shù)的分布式入侵檢測(cè)系統(tǒng)設(shè)計(jì).pdf
- 基于Snort的分布式入侵檢測(cè)系統(tǒng).pdf
- 基于數(shù)據(jù)挖掘的分布式異常檢測(cè).pdf
- 基于代理的分布式入侵檢測(cè)系統(tǒng)的研究.pdf
- 基于Agent的分布式的入侵檢測(cè)系統(tǒng).pdf
- 基于Agent的分布式入侵檢測(cè)系統(tǒng).pdf
- 基于Agent的分布式數(shù)據(jù)挖掘系統(tǒng).pdf
- 分布式入侵檢測(cè)系統(tǒng)檢測(cè)引擎的研究.pdf
- 基于數(shù)據(jù)融合技術(shù)的分布式入侵檢測(cè)系統(tǒng)的研究與實(shí)現(xiàn).pdf
- 基于資源的分布式入侵檢測(cè)系統(tǒng)框架研究.pdf
- 基于分布式的智能入侵檢測(cè)系統(tǒng)研究.pdf
- 基于代理的分布式入侵檢測(cè)系統(tǒng)設(shè)計(jì).pdf
評(píng)論
0/150
提交評(píng)論