首页 | 本学科首页   官方微博 | 高级检索  
     

基于多主体技术的分布式入侵检测系统的研究与设计
引用本文:史亮,李斌,庄镇泉.基于多主体技术的分布式入侵检测系统的研究与设计[J].计算机工程与科学,2005,27(2):5-8.
作者姓名:史亮  李斌  庄镇泉
作者单位:中国科学技术大学电子科学与技术系,安徽,合肥,230026;中国科学技术大学电子科学与技术系,安徽,合肥,230026;中国科学技术大学电子科学与技术系,安徽,合肥,230026
基金项目:国家自然科学基金重点资助项目(90104030)
摘    要:本文提出了一种基于多主体技术的分布式入侵检测系统。该系统将整个网络的入侵检测工作分配到各台主机上进行,克服亍中心化和层次化入侵检测系统所存在的单点失效和处理能力瓶颈问题;将面向整个网络的管理任务和分布式入侵检测任务交给网络安全管理主体NSMA来处理,用NSMA之间的协作代替各个底层检测节点间的协作,提高了系统的的检测和管理能力;在系统设计上引入了功能冗余的思想,在有效克服单点失效问题的同时提高了系统对入侵的实时枪测能力.太文详细论述了系统设计思想和实现方案.并给出了相关技术问题的解决方法。

关 键 词:分布式入侵检测系统  关联分析  通讯机制
文章编号:1007-130X(2005)02-0005-04
修稿时间:2003年9月8日

Research and Design of Multi-Agent-Based Distributed Intrusion Detection Systems
SHI Liang,LI Bin,ZHUANG Zhen-quan.Research and Design of Multi-Agent-Based Distributed Intrusion Detection Systems[J].Computer Engineering & Science,2005,27(2):5-8.
Authors:SHI Liang  LI Bin  ZHUANG Zhen-quan
Abstract:In this paper we present a multi-agent-based distributed intrusion detection system. This system distributes the intrusion detection work of the whole network into each host, overcomes the problem of single point invalidation and the bottleneck of treatment ability in centralized or hierarchical systems; gives the task of management and distributed intrusion detection for the whole network to the network security management agent NSMA and use the cooperation between NSMAs instead of the cooperation between the low-level detection points, improving the detection and management ability. We also introduce the function redundancy idea into the system design, and overcome the single point invalidation problem while improving the system's real-time intrusion detection ability. This paper presents the system design idea and realization plan in detail, and at the same time, it gives the resolution plan for the relevant problems.
Keywords:distributed IDS  correlation analysis  communication mechanism
本文献已被 CNKI 维普 万方数据 等数据库收录!
点击此处可从《计算机工程与科学》浏览原始摘要信息
点击此处可从《计算机工程与科学》下载全文
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号