首页 | 本学科首页   官方微博 | 高级检索  
     

基于可信对等的分布式入侵检测通信框架设计
引用本文:金丽,朱浩. 基于可信对等的分布式入侵检测通信框架设计[J]. 计算机工程与设计, 2010, 31(5)
作者姓名:金丽  朱浩
作者单位:南通大学江苏省专用集成电路设计重点实验室,江苏,南通,226019;南通大学计算机科学与技术学院网络教研室,江苏,南通,226019;南京航空航天大学信息科学与技术学院,江苏,南京,210016
基金项目:南通大学自然科学基金项目 
摘    要:为了提高分布式入侵检测的实时性和安全性,提出了一种可信对等的分布式入侵检测通信框架的模型.该模型借鉴了P2P和代理技术,不同网络节点中的入侵检测代理是对等的,它们之间通过共享检测信息进行整体协防.该模型还借鉴了安全通信技术,在网络中建立了一个认证服务器,不在同一网络节点的任何两个网络进程的通信必须通过该认证服务器,提高了入侵检测自身的安全性.设计实现了一个原型系统,原型系统的实验结果表明了该模型的正确性和可行性.

关 键 词:分布式  入侵检测  代理  对等  多播

Implement of trusted and peer to peer communication framework in distributed intrusion detection
JIN Li,ZHU Hao. Implement of trusted and peer to peer communication framework in distributed intrusion detection[J]. Computer Engineering and Design, 2010, 31(5)
Authors:JIN Li  ZHU Hao
Affiliation:JIN Li1,ZHU Hao2,3 (1. Jiangsu Provincial Key Lab of Application Specific Integrated Circuit Design,Nantong University,Nantong 226019,China,2. Staff Room of Network,College of Computer Science , Technology,3. College of Information Science , Technology,Nanjing University of Aeronautics , Astronautics,Nanjing 210016,China)
Abstract:To improve performance of real time and security,a model of trusted and peer to peer communication framework in distributed intrusion detection is put forward. Using the technology of peer to peer and agent for reference,intrusion detection agents among different network nodes are peer to peer,and they collaborate to prevent intrusion through sharing the information of detection. A authentication server is established in the network by using the technology of secure communication for reference,and every two...
Keywords:distributed  intrusion detection  Agent  peer to peer  multicast
本文献已被 CNKI 万方数据 等数据库收录!
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号