基于XML消息交换的分布式入侵检测与响应协作

来源 :郑州大学 | 被引量 : 0次 | 上传用户:ypengw
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着入侵事件的日益猖獗,人们发现只从防御的角度构造安全系统是不够的。入侵检测技术是继“防火墙”、“数据加密”等传统安全保护措施后新一代的安全保障技术,它对计算机和网络资源上的恶意使用行为进行识别和响应,它不仅检测来自外部的入侵行为,同时也监督内部用户的未授权活动。 本文利用XML在数据表示方面的优势及平台无关性,提出了一个基于XML消息交换的分布式入侵检测与响应协作模型,在该模型中,设计了协作代理,负责对来自于各个入侵检测代理的检测结果进行分析和汇总,并结合从其他域的协作代理收到的报警消息来检测复杂的入侵行为。 本文首先分析了入侵检测技术的研究现状,然后介绍了XML语言及相关技术、分布式技术、入侵检测技术的相关概念和发展,并分析了他们的主要优缺点。 在系统体系结构方面是给出了分布式入侵检测系统模型。以协作代理模块为例进行展开,主要内容有协作代理模块的工作流程、检测数据的获取、协作功能的实现、报警消息的传输、模式匹配模块的设计与实现以及关键技术的实现。关键技术有会话跟踪技术、数据采集技术、匹配算法、基于XML消息处理技术、加密算法。 最后把该分布式入侵检测系统与CIDF进行了对比分析。
其他文献
随着CMP的出现,如何提升其运行效率和最大化并行性倍受国内外专家和学者的关注。系统性能的提升不仅与硬件平台有关,同时也离不开硬件平台上的优化软件设计,只有两者充分结合
本文针对应急决策支持系统中数据交换的需求,提出利用XML(可扩展标记语言)技术建立数据交换平台,用统一的方式,实现各个系统之间不同结构和格式的数据的相互转换,解决了数据
近年来频频爆发的恐怖活动、地震、洪水、火灾、流行性传染病、煤炭安全生产以及稳定输送电能中的重大事故等突发事件对人民群众生命财产和社会安全造成极大危害。突发事件妥
定位与路径规划是月球车导航的两个重要问题。月球车要实现在月面环境下自主导航首先必须时时刻刻清楚自己的位置,之后能根据当前环境规划出一条合理的路径。因此本文围绕着
随着大规模数据收集技术、存储技术、网络技术以及信息技术的发展,越来越多的企业、组织和个人正逐步陷入数据泛滥但知识匮乏的困境中,聚类分析已经成为从大量冗余数据中提取有
近年来,随着互联网的快速发展,互联网已经成为人们之间进行交互的重要平台,从而产生一种基于信息的社会网络,与传统社会网络相比,在基于信息的社会网络中人们的交互方式和信
随着Internet应用的普及以及信息的飞速增长,越来越多的企业或政府组织开始采用企业竞争情报系统来收集、分析和管理他们所需的Web情报信息。这就对企业竞争情报系统中的关键
随着网络时代的发展,Internet已成为重要的基础信息设施,越来越多的设备需要接入Internet,但目前嵌入式微处理器接入Internet的解决方案却有很多种。论文详述了根据系统设备特点
GASOR(GeostatisticalAnalysisSystemOfReservoir,储层地质统计分析系统)系统是西安石油大学软件研究所经过十多年研制开发出来的一种油藏描述软件。GASOR系统主要用于油气田
随着互联网技术的发展,一方面,对等网络的提出彻底颠覆了传统的客户机/服务器模式,为网络上新的应用提供了一个更新颖的拓扑结构;另一方面,“网格”概念的提出为互联网上的服务提