首页 | 本学科首页   官方微博 | 高级检索  
     

基于P2P的入侵警报发布/订阅系统
引用本文:针对集中式发布/订阅系统不可扩展性的问题,提出一种构建于结构化PP网络的入侵警报发布/订阅系统,节点之间通过发布/订阅机制分享入侵情报信息,以形成对于当前网络威胁的全局观点。提出一种多属性的警报关联方案,从初级入侵警报中提取重要的入侵模式。并在Pastry上实现一个原型系统,通过Witty蠕虫数据集对系统进行仿真评估,实验结果表明该方案具有良好的负载均衡特性。. 基于P2P的入侵警报发布/订阅系统[J]. 计算机工程与科学, 2009, 31(12): 5-8. DOI: 10.3969/j.issn.1007-130X.2009.12.002
作者姓名:针对集中式发布/订阅系统不可扩展性的问题  提出一种构建于结构化PP网络的入侵警报发布/订阅系统  节点之间通过发布/订阅机制分享入侵情报信息  以形成对于当前网络威胁的全局观点。提出一种多属性的警报关联方案  从初级入侵警报中提取重要的入侵模式。并在Pastry上实现一个原型系统  通过Witty蠕虫数据集对系统进行仿真评估  实验结果表明该方案具有良好的负载均衡特性。
作者单位:杭州电子科技大学计算机学院,浙江,杭州,310018;杭州电子科技大学计算机学院,浙江,杭州,310018;杭州电子科技大学计算机学院,浙江,杭州,310018
基金项目:浙江省自然科学基金资助项目 
摘    要:针对集中式发布/订阅系统不可扩展性的问题,本文提出一种构建于结构化P2P网络的入侵警报发布/订阅系统,节点之间通过发布/订阅机制分享入侵情报信息,以形成对于当前网络威胁的全局观点;提出了一种多属性的警报关联方案,从初级入侵警报中提取重要的入侵模式;在Pastry上实现了一个原型系统,通过Witty蠕虫数据集对系统进行仿真评估。实验结果表明,该方案具有良好的负载均衡特性。

关 键 词:P2P  发布/订阅  入侵检测系统  负载均衡
收稿时间:2008-07-26
修稿时间:2008-10-17

A P2P-based Intrusion Alert Subscribe/Publish System
CHEN Qin,LIN Chao-chi,XU Ming. A P2P-based Intrusion Alert Subscribe/Publish System[J]. Computer Engineering & Science, 2009, 31(12): 5-8. DOI: 10.3969/j.issn.1007-130X.2009.12.002
Authors:CHEN Qin  LIN Chao-chi  XU Ming
Affiliation:CHEN Qin,LIN Chao-chi,XU Ming(School of Computer Science,Hangzhou Dianzi University,Hangzhou 310018,China)
Abstract:For the poor scalability of the centralized architecture, we propose an intrusion alert subscribe/publish system over the structured P2P network, which enables all the participating intrusion detection systems to share suspicious intelligence with each other to form a global view of the current security threats. An alert-correlation scheme based on multiple features is proposed to extract the significant intrusion patterns from raw intrusion alerts. We implement a prototype based on Pastry, and evaluate it with Witty Worm datasets. The experimental results show good load balancing of the scheme.
Keywords:P2P  peer-to-peer  publish/subscribe  intrusion detection system  load balancing
本文献已被 CNKI 万方数据 等数据库收录!
点击此处可从《计算机工程与科学》浏览原始摘要信息
点击此处可从《计算机工程与科学》下载全文
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号