分布开放式的入侵检测与响应架构——IDRA  被引量:17

IDRA: A Distributed Open Intrusion Detection and Reaction Architecture

在线阅读下载全文

作  者:杨海松[1] 李津生[1] 洪佩琳[1] 

机构地区:[1]中国科学技术大学电子工程与信息科学系信息网络实验室,合肥230027

出  处:《计算机学报》2003年第9期1177-1182,共6页Chinese Journal of Computers

基  金:国家自然科学基金重大研究计划"面向大规模网络的分布式入侵检测和预警模型"(90104030);国家"八六三"高技术研究发展计划项目"宽带网络中的组播安全协议及应用研究"(2002AA121067);国家自然科学基金重大研究计划“下一代网络体系结构;协议模型与机制 ”( 90104011) 资助

摘  要:提出了一个完整的新型入侵检测与响应架构 ,该系统架构采用分布式的结构 ,符合标准化的方向 ,具有极强的可扩展性 ,能够对系统检测到的网络安全事件做出迅速的响应 ,及时地遏制事态发展 .首先从现有的入侵检测系统出发 ,分析其面临的主要问题 ,然后提出了分布开放式的入侵检测与响应架构IDRA ,介绍其协议框架和系统架构 。A self contained intrusion detection and reaction architecture (IDRA) is presented in this article. This architecture, which adopts distributed framework, is accordant with the standardizing trend and fully scalable. It can respond to network security incident rapidly, and then control the state of affairs in time. Authors first introduce the insufficiency of existing Intrusion Detection System (IDS), then present the IDRA’s protocol framework and system architecture, exhibit its advantage and finally analyze the IDRA’s feasibility.

关 键 词:计算机网络 网络安全 分布开放式结构 入侵检测系统 IDRA 防火墙 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象