并行入侵检测技术研究

来源 :南京大学 | 被引量 : 0次 | 上传用户:cs_200901
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的飞速发展,各种基于网络的信息系统在社会生活的各个方面得到了广泛的应用。然而,在计算机网络给我们带来方便和效率的同时,频频发生的网络攻击也给我们带来了严重的安全威胁。网络入侵检测系统是对抗网络攻击的一种安全设施,因其基本不影响被保护系统、配置管理方便而得到了广泛的应用。网络入侵检测系统通过捕获并分析网络数据包来检测其中可能包含的攻击,需要消耗大量的处理资源。随着网络带宽的不断增长,网络入侵检测系统的处理速度越来越难以跟上网络的速度,很可能因为来不及处理高速到达的数据包而漏检攻击。实际上,网络入侵检测系统的处理能力已经成为制约其进一步发展的重要因素。 并行处理是提高性能的有效手段,并行入侵检测系统通过使用多个处理机或者处理器并行地处理网络流量来提高系统整体的处理能力。但是,对网络流最进行并行处理以提高性能的同时必须保证并行处理不会影响对攻击的正常检测。现有研究往往只侧重于并行入侵检测某一方面,缺乏对并行入侵检测整体的分析。本文对并行入侵检测相关问题做了比较全面的研究,主要研究成果如下: (1)提出了一种并行入侵检测模型。从理论上分析了并行入侵检测系统巾的流量划分算法、攻击检测算法及其相互间的制约关系。分析了系统丢包率同系统利用率的关系,指出为提高性能设计流量划分算法应遵循的原则。提出并证明了流量划分不影响攻击检测的三个定理。三个定理对流量划分算法、攻击检测算法有不同的要求,适用于不同的情况,能够指导并行入侵检测系统的设计。 (2)提出了一种具体的流量划分算法:PABCS(Partition Algorithm Based onConnectionsStates)。PABCS根据17CP连接的状态和探测器反馈的负载信息对网络流量进行划分。从负载均衡、攻击证据保持和效率三个方面对该算法进行的分析以及实验表明,PABCS能够保证划分后的流量不丢失检测单连接攻击所需要的证据,其负载均衡能力优于常用的、基于Hash的流量划分算法,并且具有很高的运行效率。 (3)提出了一种用于并行入侵检测的DoS(Denial of Service)攻击检测算法CUS(Count of Unacknowledged Segments)。CUS根据朱确认的TCP报文段出现的概率进行攻击检测。由于PABCS算法能够保证未确认报文段出现的概率不会因流最划分而改变,所以,探测器可以独立地使用CUS检测DoS攻击,检测结果不会受到流最划分的影响。同时,实验还表明CUS不仅能够用于并行入侵检测,其检测准确性优于基于出入流量不平衡的DoS攻击检测算法。 (4)提出了一种基于Dempster—Shafer证据理论的端口扫描检测算法。该算法使用Dempster—Shafer证据理论对两种检测算法产生的数据进行数据融合。一种足已有的基于序列假设测试的扫描检测算法,一种足本文提出的基于端口分布特征的扫描检测算法。经证明,基于序列假设测试和基于端口分布特征的扫描检测算法均不受PABCS流量划分算法的影响。因此,基于Dempster—Shafer证据理论的扫描检测算法也能够用丁并行入侵检测。此外,实验还表明,基于Dempstetr—Shfafer证据理论的扫描检测算法比单独使用其中任何一种检测算法都更加准确。 (5)提出了一种基于SMP(symmetric Multi—Processor)的并行入侵检测结构及其上的并行处理算法。基于SMP的并行入侵检测结构对入侵检测任务进行了适当地划分,将最耗时的部分进行并行化,并行处理算法避免了线程间互斥地访问共亨缓冲区,保证了线程同步的效率。同单CPU的系统相比,基于SMP的并行入侵检测系统在不影响攻击正常检测的前提下,大幅度地提高了检测性能。
其他文献
随着计算机技术和计算机网络的发展,信息化在企业的发展和市场竞争中越来越发挥出其重要的作用,表现出越来越重要的地位。信息管理系统的出现和有效的运用为企业在竞争中立于不
学位
本论文所研制的系统,主要功能为实时监视记录某制导炮弹的激光跟踪瞄准器操作手的跟踪瞄准情况,,并处理出操作手跟踪瞄准误差。在系统组成上,主要包括跟踪瞄准图像摄取分系统,数据
近年来,随着移动通信的高速发展,作为移动通信终端的手机,已经成为人们生活,工作和学习的重要的通信工具。而集移动电活与个人电脑于一身的PDA手机是目前手机终端发展的一个热点
学位
随着计算机技术和网络应用的不断发展,人们利用网络进行信息交流的应用范围越来越广泛,油田各二级单位也陆续建立了自己的网站系统,加快了本单位的企业信息化建设的进程。 作
在计算机硬件价格下降、计算机网络拓扑发展的情况下,分布式计算机系统给用户提供了一个丰富的资源集合。因此,将多台计算机组织起来进行协同工作来模拟一台功能更强大的计算机
近年来,集成了传感器技术、微电子技术和无线通信技术的无线传感器网络取得快速发展,它是由大量微型传感器节点组成,通过无线通信方式形成的一个多跳的自组织的网络系统。无线传
随着网络技术的发展和普及,网站已成为政府网上办公和企业营销推广的重要渠道,很多公司和政府机构都建立了自己的网站。然而,由于网络的开放性,外部网站因需要被公众访问而暴露于
学位
近年来,随着遥感、地理信息和计算机技术的飞速发展,获取到的三维地理信息数据量越来越多、精度越来越高,使得更直观、更自然的方式来了解和处理相关的地理数据成为可能。在这种
基于物理的变形动画是计算机图形学中的重要课题,近年来成为研究热点。薄壳模型是变形体中一类特殊的模型,在生活中随处可见,比如树叶、帽子、气球等。由于这类物体的常见性,薄壳