共查询到17条相似文献,搜索用时 62 毫秒
1.
分布式环境下的入侵检测系统是入侵检测的研究热点,系统中各Agent运行于不同的平台上,具有不同的数据表达格式,这需要有效的通信机制保障Agent间的通信与协作.本文在入侵检测标准化组织现有文档的基础上,提出了一个具有通用性的分布式入侵检测系统通信机制框架.Agent间的消息交换格式参照IDMEF标准,并根据入侵检测Agent通信需求扩充了警报数据的XML描述.框架还给出了Agent通信安全机制,使通信机制总体上满足了分布式入侵检测系统警报信息量大、实时通信、安全性高的特点. 相似文献
2.
基于XML技术的IDMEF在分布式入侵检测系统中的应用 总被引:4,自引:0,他引:4
本文主要介绍了在入侵检测系统IDS中一种新兴且有发展前景的技术——基于XML数据描述技术实现的入侵检测消息交换格式IDMEF。首先阐述了XML这种新的通用标记语言的定义、特点和优点,以及基于它的IDMEF技术的特点与优越性,并进一步描述了该技术在分布式入侵检测系统中心控制台中的应用,详细介绍了入侵检测消息的处理机制。基于XML实现技术的IDMEF尚处于发展和完善之中,在实际应用上也存在不足,且尚未被采纳为广泛接受的国际标准。不过、它仍是入侵检测领域最具影响力的建议之一,成为标准只是时间问题。 相似文献
3.
分布式入侵检测系统研究与实现 总被引:4,自引:0,他引:4
该文提出了综合多种入侵检测与防范技术的分布式网络入侵检测系统平台(DistributedIntrusionDetectionSystemsPlatform,DIDSP)的总体框架,并对基于网络和基于主机的入侵检测系统的实现方法进行了详细讨论。系统采用插件机制,可以很容易地集成新的入侵检测技术,具有良好的可扩展性。 相似文献
4.
基于移动agent的分布式入侵检测系统MADS的设计与实现 总被引:1,自引:0,他引:1
阐述了基于移动agent技术的分布式入侵检测系统MAIDS的设计与实现。该系统利用了当前正在广泛研究的移动agent技术,主要由控制服务器和受检测主机两部分组成,它可同时对主机和网络进行检测,并具有一定的智能性和灵活性,克服了传统IDS的一些缺陷。 相似文献
5.
入侵检测是近十几年来出现的一种主动保护自己以免受黑客攻击的新型网络安全技术。入侵检测被认为是防火墙后的第二道安全阀门,它在不影响网络性能的情况下对网络进行监测,从而提供对内部攻击、外部攻击和误操作的实时保护。文章从网络入侵检测概念入手,重点对入侵检测系统的类型和入侵检测方法进行分析与阐述,最后对当前的入侵检测系统的不足之处给出了分析。 相似文献
6.
基于协议分析的入侵检测技术研究 总被引:16,自引:1,他引:16
提出基于协议分析和命令解析的模式匹配入侵检测方法,根据各种协议的结构特点准确捕获入侵特征。实际测试表明,该方法大大提高了入侵检测系统性能,降低了漏报率和误报率。 相似文献
7.
入侵检测是近十几年来出现的一种主动保护自己以免受黑客攻击的新型网络安全技术.入侵检测被认为是防火墙后的第二道安全阀门,它在不影响网络性能的情况下对网络进行监测,从而提供对内部攻击、外部攻击和误操作的实时保护.文章从网络入侵检测概念入手,重点对入侵检测系统的类型和入侵检测方法进行分析与阐述,最后对当前的入侵检测系统的不足之处给出了分析. 相似文献
8.
分布式入侵检测系统的研究与实现 总被引:7,自引:0,他引:7
随着计算机网络的迅猛发展,网络安全问题也日益严重,单一的集中式的入侵检测系统已不能满足网络安全发展的需要,分布式入侵检测系统应运而生.实现了一个分布式的入侵检测系统,将反弹木马的反向连接技术应用到客户端与服务器端的通信上,在客户端采用多线程技术捕包,通过系统进程与端口通信相结合检测特洛伊木马.通过管理端对局域网络各个位置的Agent客户端进行统一部署策略和实时监控,加强了校园网络的安全. 相似文献
9.
10.
基于移动agent的分布式入侵检测系统MAIDS的设计与实现 总被引:3,自引:0,他引:3
阐述了基于移动agent技术的分布式入侵检测系统MAIDS的设计与实现。该系统利用了当前正在广泛研究的移动agent技术,主要由控制服务器和受检测主机两部分组成,它可同时对主机和网络进行检测,并具有一定的智能性和灵活性,克服了传统IDS的一些缺陷。 相似文献
11.
入侵检测系统(IDS)及其通信协议 总被引:3,自引:0,他引:3
阐述了入侵检测系统(IDS)的概念、模型,目前的通信协议状况,重点介绍了侵检测报文交换格式(IDMEF)。IDMEF描述了表示IDS输出信息的数据模型,并且已经用XML(Extensible Markup Language)语言实现了该数据模型,还发展了XML文档类型定义DTDs(Document Type Definition),最后给出了一个例子。 相似文献
12.
基于多Agent的分布式入侵检测系统设计与实现 总被引:4,自引:0,他引:4
先分析了现有的入侵检测系统及其弱点,在此基础上,提出了一个采用多Agent的体系结构。它应用Agent的概念和方法来构造入侵检测的各个部件,通过多Agent技术来实现检测自治化和多主机间检测信息的协调,并以此达成分布式入侵的协作检测。还指明了实现原型系统的关键技术和方法。最后对系统做出简要评价。 相似文献
13.
统一通用入侵检测框架的研究与设计 总被引:1,自引:0,他引:1
入侵检测是信息安全保障的关键技术之一,本文介绍了目前入侵检测系统中采用的两种通用模型:通用入侵检测框架(CIDF)和入侵检测信息交互格式(IDMEF),在技术上比较了两者的优势与不足,在集中CIDF和IDMEF优点的基础上,提出一种统一的通用入侵检测框架(UCIDF),用于构造统一的安全管理平台。 相似文献
14.
15.
16.
17.
本文首先分析了入侵技术及入侵检测系统的发展趋势,然后给出了一种大规模分布式入侵检测系统的整体模型,并在系统中综合运用了多种入侵检测方法,使整个系统具有良好的规模扩展性和高的入侵检测性能. 相似文献