面向分布式IDS的海量数据存储系统

来源 :东南大学 | 被引量 : 0次 | 上传用户:weiqier1110
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的发展,网络攻击也在迅速发展,网络安全越来越受到人们的重视和关注.能够检测和处理网络攻击的入侵检测系统(IDS)作为一种重要的安全部件,也得到了长足的进步.IDS需要保存和处理它检测生成的数据以得到可信的结论,数据的规模和种类随着网络流量的增大和网络攻击的发展而增加,达到一定程度以后就形成了海量数据,需要改进数据的组织管理模式以适应海量数据的特征.为了在多个位置追踪大空间跨度的入侵,出现了分布式的IDS,因此引入了IDS节点间的协同问题.另外,为了增强入侵检测的准确性和效率,可以使用数据挖掘的方法对海量数据进行处理,以得到某些能够对IDS的检测或处理过程起到辅助作用的信息.本论文的主要工作是为分布式入侵检测系统COMON设计海量数据存储系统.系统位于入侵检测模块的下游,主要功能是:为检测器Monster与中央分析器RAIRS提供高效可靠的本地数据存储、管理和查询能力;在Monster和RAIRS之间实现安全通用的数据协同传输功能;实现基于分布式攻击数据的数据挖掘功能,增强系统的预警能力和检测能力.论文分为六章.第一章对入侵检测、分布式IDS和协同、数据挖掘技术及其在IDS中的应用进行了概述,并介绍了本文的实现背景--COMON分布式IDS的体系结构,确定了论文的工作目标.第二章分析了DIDS海量数据的特征,并运用数据仓库的理论为数据建立多维模型,分析了模型的参数,设计了COMON系统中海量数据存储的总体结构.第三章至第五章分别对具体的实现模块进行叙述.第三章首先给出了Monster和RAIRS中的数据类型、格式定义和关联关系,然后讲述了在海量数据情况下数据库存储和文件存储的优化方案,进行了性能分析,最后提出了两种数据自动化管理算法:简单生命期算法和基于管理规则加权的算法.第四章主要关心数据的协同传输问题,分析了COMON系统中的协同需求,运用SETRAPL安全传输平台作为底层模块,设计协同通道和数据传输格式,进行分析评价.第五章探讨了数据挖掘技术在IDS中的应用,分别设计了冗余消除模式挖掘、攻击趋势分析和频繁意图串挖掘三种数据挖掘算法,对算法执行结果和应用效果进行了分析.最后一章对本论文工作的内容和贡献作出总结,并且在已完成的工作基础上,对将来的研究目标和研究方向提出了建议.
其他文献
近年来各种信息技术不断进步,物联网作为新兴技术随着移动智能终端的迅速发展而成为目前最被人们所重视的技术之一,其将在互联网过后再次掀起信息技术的革新。不同于传统的互联
随着互联网和多媒体通信的发展,特别是VoIP技术的不断发展和GSM网络的广泛使用,使得它们之间的互通成为迫切的必需.该文详细讨论了基于SIP的VoIP和GSM网络的信令互通,在借鉴
互联网已深入人类生活的各领域,其作用远超出我们的想象,而网络安全亦日益成为人们关注的焦点.目前,防火墙是人们解决网络安全问题的首选办法,是信息私有性、完整性等安全保
进入20世纪90年代以来,软件agent技术得到了长足的发展,Agent使得软件系统具备了自治性、适应性、主动性、交互性等智能特征,从而许多软件设计者采用agent技术作为解决复杂问题
作者在该文中通过对实际业务提供方式与智能网概念模型进行映射研究,并在总结智能业务领域的开发经验基础上,对多业务嵌套问题在理论层面提出了一套与产品无关的解决方案,并
随着网络技术和软件技术的不断发展,高校中的各部门都开发了自己的管理软件,它们的开发过程、开发平台以及开发技术各不相同,使得彼此间的通讯和资源共享难以实现,形成一个个的信
网格是构筑在互联网上的一组新兴技术,由于能支持大规模的科学协同工作和工程计算方面的问题,故而在计算机技术领域拥有越来越重要的位置和广阔的发展前景。本文是中科院计算所
随着互联网技术的日益发展,互联网能够提供越来越多的服务,这些不同类型的服务要求的不同的服务质量等级.下一代的互联网应该从单一的尽力而为提供服务方式转变为提供不同服
市政信息管理系统是城市信息管理系统的一个重要组成部分,也是地理信息系统在市政建设方面的一个重要应用.在当前政府部门信息化的过程中,市政部门的信息管理系统对于整个政
随着云计算和大数据技术的高速发展和广泛应用,大规模问题的计算方式发生了根本性变化。计算能力有限的用户端通常会将大量的本地私有数据或运算外包到云服务器端进行存储或代