基于分层的分布式入侵检测系统分析系统分析与集成专业论文.docxVIP

基于分层的分布式入侵检测系统分析系统分析与集成专业论文.docx

  1. 1、本文档共93页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于分层的分布式入侵检测系统分析系统分析与集成专业论文

优秀毕业论文 精品参考文献资料 中文摘要摘要:入侵检测系统就是对网络或主机上可疑的访问行为做出识别和反应的网络 中文摘要 摘要:入侵检测系统就是对网络或主机上可疑的访问行为做出识别和反应的网络 安全保障系统,它是保证网络系统安全的重要手段。然而,由于入侵检测技术涉 及到比较复杂的运算,加之它所监测的数据量庞大,如何提高入侵检测系统的检 测效率成为亟待解决的问题。为此,论文以入侵检测系统体系结构为切入点,重 点研究一种高效的、基于分层的分布式入侵检测系统。 论文将分布式入侵检测系统从功能上分为三个层次:数据采集层、数据分析 层和决策控制层进行研究,目的在于探索一种能够提高入侵检测系统检测效率的 方法。论文所做的主要工作如下: 在数据采集层,论文分析了传感器的工作原理、安全性问题和报文捕获技术, 对传感器分布式部署方案进行了设计。论文特别将基于数据包分析的入侵检测流 量负载均衡技术应用到数据采集层,同时研究了它的算法和部署策略。 在数据分析层,论文对数据分析模块的体系结构及分布式部署策略进行设计, 分析了数据检测过程,并引入了一种字符串模式匹配算法:BM算法,提出了一种 基于资源占用的动态入侵检测任务分配方法来解决数据分析层的任务分配问题。 在决策控制层,论文主要研究了决策控制层的体系结构及各模块的功能。 论文还对基于分层的分布式入侵检测系统的通信机制和协作机制进行了分析 与设计,其中包括不同层次之间的通信机制和同一层次各个模块之间的通信机制、 协作内容和协作的基本模型。 论文使用基于Linux环境下的Snort软件搭建分布式入侵检测系统的测试平 台,给出了IDS主机、服务器和分析员控制台的详细配制清单,并进行了模拟攻 击与检测实验,最后通过ACID查看检测结果。 通过对实验检测结果进行分析,说明该系统是可行的和有效的。 关键词:分布式入侵检测系统;分层;负载均衡;任务分配 分类号:TP393.08 ABSTRACTABSTRACT ABSTRACT ABSTRACT:Intrusion Detection System is a network security insurance system that can take action after identifying suspicious behaviors of accessing to networks and hosts. It’S a very important means to insure network security.However,how to enhance efficiency of Intrusion Detection System becomes an urgent task just because it gets involved in many complex calculations and large number of monitoring data.Therefore, this paper studies a high-efficiency and layer-based Distributed Intrusion Detection System,taking the architecture of Intrusion Detection System as the entry point. According to its functions,this paper divides Distributed Intrusion Detection System into three layers:data collection layer,data analysis layer and decision-making control layer,aiming to seek for a method to enhance detection efficiency of Intrusion Detection System.The contents of this paper are 1isted as follows: For data collection layer,the paper analyzes sensor’S working principle,security problems and packets capturing technology,and designs its distributed allocation policy. Especially,it applies packet··analysic-based Load-Balance technology of IDS dataflow in

您可能关注的文档

文档评论(0)

131****9843 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档