高速网络下的分布式实时入侵检测系统  被引量:28

A Distributed Real-Time Intrusion Detection System for High-Speed Network

在线阅读下载全文

作  者:吕志军[1] 郑璟[1] 黄皓[1] 

机构地区:[1]南京大学计算机科学与技术系

出  处:《计算机研究与发展》2004年第4期667-673,共7页Journal of Computer Research and Development

基  金:国家"八六三"高技术研究发展计划基金项目 (2 0 0 1AA14 2 0 10 )

摘  要:随着网络技术的飞速发展 ,网络安全问题日益突出 网络入侵检测系统需要处理大量的数据 ,处理能力的缺乏会引起入侵事件的漏报 ,提高入侵检测系统的处理能力是目前急需解决的关键问题 DRTIDS(distributedreal timeintru siondetectionsystemforhigh speednetworks)是一个由单个分析节点和多个探测节点组成的、工作在高速网络下的分布式网络入侵检测系统 DRTIDS的分析节点执行基于网络主机的流量分配策略 ,保证尽可能地平衡分配网络流量 。Now centralized solutions of real time IDS (intrusion detection system) in high speed network have reached their limits because of several technical difficulties encountered in keeping pace with the increasing network speed and communication complexity between applications A DRTIDS (distributed real time intrusion detection system) is proposed, which is centered around a load balance traffic slicing mechanism that ramifies the total packet stream into branches of manageable size and guarantees that each branch contains all the evidence necessary to determine a specific attack With the traffic partitioning done in the analyzer node, multiple sensors can manage sub packet stream simultaneously This approach is described in details

关 键 词:网络入侵检测系统 分布式结构 高速网络 平衡的流量分配策略 实时分析 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象