分布式协作入侵检测系统的报警信息管理

来源 :中国科学院软件研究所 | 被引量 : 3次 | 上传用户:cheng8023jiajia
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于网络计算机资源以及相关应用重要性的快速增长,威胁这些应用的入侵行为成了一个亟待解决的关键问题。入侵检测技术是继防火墙、数据加密等传统安全保护措施后新一代的安全保障技术,它对计算机和网络资源上的恶意使用行为进行识别和响应,它不仅检测来自外部的入侵行为,同时也监督内部用户的未授权活动。 随着分布式计算环境的广泛采用,分布式入侵检测系统已经发展成为入侵检测领域的研究重点。本文我们主要研究多入侵检测系统的报警消息管理问题,这也是分布式入侵检测系统研究中的一个关键问题。 我们首先介绍了入侵检测系统的标准化工作,包括DARPA提出的CIDF和IDWG提出的一系列草案。在入侵检测系统的结构方面,介绍了入侵检测的研究现状之后,我们提出了一个分布式协作入侵检测系统的体系结构,然后我们建立了一个分析报警消息的协作模型,它可以生成全局的综合报警。我们详细介绍了这个模型的四个功能部件:报警数据库管理、报警聚类、报警合并以及报警相关性分析,该模型符合IETF目前定义的IDMEF格式。
其他文献
该文针对日文名片自动录入设计了一套实用的OCR识别知识后处理系统.该文在对日文名片的特点进行分析的基础上,提出了基于名片内容的识别算法.并对常用的OCR知识后处理算法进
本文的研究是以解决网络安全中特定业务领域的特定应用为出发点,尝试研制一种新型安全网关。它是通过编程将RADIUS客户端嵌入到该网关中,并且通过Netfilter提供的接口编程将Lin
无人值班变电站后台监控系统是利用计算机技术、通讯技术对在线运行的变电站设备进行实时监测的自动化系统.他集继机继电保护,测量、控制、远程通讯于一体,对变电站进行全方
SIPNAT问题是SIP消息及媒体流能否顺利穿越NAT的问题.所以SIPNAT问题严重阻碍了基于SIP的VoIP技术在有NAT设置的城域网和企业网中的推广应用.为解决这一问题,作者对SIPNAT相
随着互联网的兴起,互联网上的分布式群体协作也开始流行。人们通过发起和参与各种协作任务完成了很多事情,比如很多的开源软件由广大程序员通过互联网协作完成,比如维基百科这样
该文从汉语自动分词和词性标注的歧义消解这一基本问题入手,进行了统计方法框架下汉语自动分词和词性标注一体化模型的探索.具体的讲,该文从以下几个方面进行了研究:1对歧义
电子政务是经济与社会信息化的先决条件.一个国家的信息化需要来自多方面力量的推进,其中,政府作为国家组成及信息流的"中心节点",在社会信息化的进程中起着责无旁贷又无可替
该文在考虑无穷对象可逼近和可近似计算的问题、以及增量式计算的正确性问题时,发现关键在于研究计算的极限行为,在李未提出的形式系统序列极限研究的基础上,该文以过程模式
地球物理学家,测井工程师早就梦想到井下去漫游,测井技术已经发展了70年,测井技术的发展历经了四个阶段:模拟测井、数字测井、数控测井、成像测井,现在正处于成像测井阶段.随
论文在分析地下水数值模拟技术现状的基础上,从有限元前处理技术到对有限元数值模型求解两个方面进行了研究.网格剖分是有限元分析前处理的主要工作.通过对网格剖分技术现状