基于集群的入侵检测系统中负载均衡技术研究

来源 :桂林电子科技大学 | 被引量 : 0次 | 上传用户:qg101213
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,网络流量不断增大,网络结构日益复杂,攻击方式层出不穷。传统基于模式匹配的检测手段与集中式管理构成的入侵检测系统扩展性差、自适应能力不强,因此其不能适应当前网络环境的需要。  本文对一个基于负载均衡技术的集群式入侵检测系统〔HMNIDS〕的各个模块进行了优化设计。改进了入侵检测系统的数据采集模块、负载均衡算法及其入侵检测模块,解决入侵检测系统适应性及其可扩展性差的问题。主要论文工作包括以下几个方面:  首先本文设计了一种检测模块,该模块具有特定协议检测引擎和通用检测引擎,两种检测互相协调检测数据包,既发挥了特定协议检测引擎检测速率高的优点,又利用通用检测引擎均衡了数据流量。  其次针对检测模块的特点,在数据流分发模块设计了一种动态的负载均衡算法,根据入侵检测机反馈来的信息动态的调整数据流的分发策略。  再次在数据流分发模块增加了宏观预测可疑数据流的功能,提出了访问密度这一概念和计算访问密度的公式。此外,数据流分发模块的负载均衡功能设计成由两台机器来完成,两台机器分流的数据种类不同,提高了数据分流的速度。  另外数据截获部分利用交换机的 Trunk和 PortMirror技术,设计出了多采集机共同来分流主干网流量的架构。  最后,本文设计了模拟网络环境,并对上述理论工作进行了检测实验。性能分析和实验结果表明,改进的检测系统具有扩展性,能合理的分发数据包,充分的利用入侵检测模块的资源。
其他文献
随着企业竞争全球化的发展,企业必须不断提高自己的信息化水平,来满足现代企业业务变化、激烈竞争的需求。目前,EAI是企业进行信息化改造的主要方法,而网格技术的出现则为新一代
随着计算机应用的日益普及,人们对计算机的依赖程度越来越高,运行在其上的软件就显得尤为重要。但是自从软件诞生以来,其质量问题一直是困扰软件开发者和管理者的主要问题,近年来
本文研究的烟箱搬运机器人视觉系统主要应用于国内的烟草生产企业,也是国内烟草生产企业第一次使用带有视觉功能的机器人系统,无论从理论还是实践方面都具有里程碑的意义。通过
本文首先介绍了分布式系统和分布式对象的概念,对比分析和研究了分布式对象和传统面向对象的区别以及当前应用于分布式对象系统中的主流技术。然后结合分布式系统的特点和Java
当前,WEB技术在Internet上得到了广泛的应用,它支持实时的信息发布、动态的拥护交互以及与后台系统的灵活的安全的连接。因此如何构造功能更加强大、应用更为灵活、开放更为简
软件产业的快速发展越发体现出构件技术的重要性,构件技术是软件的可重用性的基础,本文介绍了几种流行的软件构件标准。同时随着Internet的快速发展,面向构件的J2EE互联网应用基
网络世界的数据信息一般涉及文字、图像、视频、音频等多种模态,这些多模态数据在表达相同语义信息的同时也包含了丰富的互补信息,使人们可以从不同角度对相关事件或目标对象的
Web服务(Web Service)是松散耦合的、可复用的软件模块,封装了离散的功能;服务在Internet上发布后,能够通过标准的Internet协议在程序中访问。Web服务组合就是多个服务按照一
随着网络的发展,信息安全正日益成为人们关注的焦点。而且目前的入侵者不再限于最初的熟知操作系统和各种软件的专业人员,现在的Internet上到处充满着各种各样的黑客工具,只要稍
随着软件系统的规模和复杂性不断加大,模型在软件开发过程起着越来越重要的作用,建模已经成为软件开发过程中的基本活动。模型有助于对问题的认识、有助于对系统的理解、有助于