基于军网的分布式入侵检测系统研究

基于军网的分布式入侵检测系统研究

论文摘要

现代战争中,信息是重要的战略资源,是决定战争胜负的关键因素,因此保证计算机信息系统、网络的安全至关重要。为适应信息战的需要,美国等国家大力发展数字武器,先后组建了攻防兼备的网络部队。面对日益严重的网络安全威胁,我军必须加紧研究开发具有自主创新的入侵检测系统。本文正是针对模拟军网的网络环境和安全需求,设计并实现了一个分布式的入侵检测系统。首先,本文分析传统的入侵检测系统的优缺点和军网入侵检测系统的需求。其次,文中设计基于军网的分布式入侵检测系统模型;该模型是一种分层的、分布的入侵检测系统模型,具有分布式分析、结构简单等特点。接着,提出融合模式匹配和协议分析的检测技术,同时改进模式匹配的算法。设计基于订阅的通信方式,由事件管理服务模块提供订阅者注册和发布消息供订阅者获取。研究分析了基于分类的属性相似度告警聚合方法,将告警分为四类,分别计算属性相似度值,然后用判决算法对告警进行归类。最后,完成系统主要功能模块的具体实现。引入检测部件的通信与协同机制和融合多种分析技术,系统具有良好的互动性能,能够检测一般入侵、分布式攻击和定位入侵者,并且检测率和检测效率得到提高,增强了军网运行的安全性和稳定性。

论文目录

  • 摘要
  • Abstract
  • 第一章 绪论
  • 1.1 论文研究背景及意义
  • 1.2 国内外研究现状
  • 1.3 论文主要研究内容和章节安排
  • 第二章 入侵检测系统研究
  • 2.1 入侵检测系统
  • 2.1.1 入侵技术与检测
  • 2.1.2 入侵检测系统概述
  • 2.1.3 入侵检测系统的不足及其发展方向
  • 2.2 分布式入侵检测系统
  • 2.2.1 分布式入侵检测系统框架
  • 2.2.2 典型的分布式入侵检测系统
  • 第三章 分布式入侵检测系统模型的设计
  • 3.1 模拟军网的拓扑结构
  • 3.2 入侵检测系统的需求分析
  • 3.3 分布式入侵检测系统模型的设计
  • 第四章 分布式入侵检测系统实现与应用分析
  • 4.1 分布式入侵检测系统部署
  • 4.2 分布式入侵检测系统实现
  • 4.2.1 数据的采集
  • 4.2.2 模式匹配与协议分析的检测引擎
  • 4.2.3 通信方式的设计
  • 4.2.4 聚合告警事件的算法实现
  • 4.3 系统的应用分析
  • 4.3.1 系统性能分析
  • 4.3.2 系统性能测试
  • 第五章 总结与展望
  • 致谢
  • 参考文献
  • 相关论文文献

    标签:;  ;  ;  ;  

    基于军网的分布式入侵检测系统研究
    下载Doc文档

    猜你喜欢