Print

分布式入侵检测系统Peer IDS的研究与优化

论文摘要

随着网络应用范围的不断扩大,网络信息安全正日益得到人们的关注。作为一种能够自动、实时地保障网络信息安全的动态安全设备,入侵检测系统成为防火墙一类静态安全设备的必要补充,已越来越受到人们的重视。而分布式入侵检测系统是其中的研究前沿之一。本文首先对当前分布式入侵检测系统的发展现状、趋势、现存问题等进行了分析,并对近年来提出的基于对等模型(Peer—To—Peer)的一种分布式网络入侵检测系统——Peer IDS进行了研究。在详细分析其工作原理的基础上,讨论了其原型系统存在的若干不足,进而给出了优化系统性能的相应策略。最后根据优化后的模型,建立了基于Snort的Peer IDS实例,并针对Peer IDS共享协同等特点,设计和实现了能够在Peer IDS实例间实现协同检测、共享入侵检测信息和交换入侵检测功能子集的协同入侵检测模块。本文的主要特色和创新之处在于:(1)针对现有Peer IDS模型的若干不足,提出了优化系统性能的相应策略;(2)在现有Peer IDS模型的理论基础上,使用Snort等开源软件,建立了基于Snort的Peer IDS实例;(3)设计和实现了能够实现Peer IDS实例间协同检测,共享入侵检测信息和交换入侵检测功能自己的协同入侵检测模块。

论文目录

  • 摘要
  • ABSTRACT
  • 第1章 引言
  • 1.1 研究背景
  • 1.2 课题来源
  • 1.3 研究现状及课题意义
  • 1.4 本文主要工作
  • 1.5 论文组织结构
  • 第2章 入侵检测概述
  • 2.1 入侵检测系统
  • 2.1.1 基本概念
  • 2.1.2 主要作用
  • 2.1.3 系统分类
  • 2.1.4 发展趋势
  • 2.2 分布式入侵检测
  • 2.2.1 引入
  • 2.2.2 研究现状
  • 2.2.3 发展趋势
  • 第3章 PEER IDS分析与优化
  • 3.1 PEER IDS基本原理
  • 3.2 单点实例
  • 3.2.1 入侵检测引擎
  • 3.2.2 状态检测模块
  • 3.2.3 数据收发模块
  • 3.3 主要问题
  • 3.4 系统优化
  • 3.4.1 检测模块资源服务器
  • 3.4.2 协同入侵检测模块
  • 3.4.3 点对点通信安全
  • 第4章 优化的PEER IDS设计与实现
  • 4.1 PEER IDS实例的实现
  • 4.1.1 基于Snort构建实例
  • 4.1.2 实例的搭建
  • 4.2 协同入侵检测模块的实现
  • 4.3 测试与分析
  • 4.3.1 测试方案及结果
  • 4.3.2 结果分析
  • 第5章 总结与展望
  • 5.1 总结
  • 5.2 展望
  • 致谢
  • 参考文献
  • 攻读学位期间的研究成果
  • 相关论文文献

    本文来源: https://www.lw50.cn/article/2fefe74a97096b16792aa9c8.html