共查询到16条相似文献,搜索用时 78 毫秒
1.
针对分布式入侵检测在当今网络安全中发挥着越来越重要的角色,将数据融合技术引入到入侵检测系统中,提出了基于数据融合的分布式入侵检测系统设计方案,描述了分布式检测和决策融合的结构设计,讨论了数据融合决策问题的数学模型,运用理论推理论证了融合决策处理的可靠性。分析比对实验表明,该系统降低了入侵检测系统的虚警率,提高了检测率。 相似文献
2.
在目前计算机网络高速发展的环境下,针对广泛应用的基于静态防护措施的安全体系存在的不足,提出能在高速度、高流量、协同攻击、分布式攻击的分布式入侵检测系统模型MADIDS((Distributed Intrusion Detection system Based on Multi Agents)设计;够能集成分布式、智能化、整体化的技术优势,融入入侵检测和实时响应分布的分布式检测的技术,真正的实现一个有效的网络安全防御的深度安全系统。 相似文献
3.
分布式入侵检测系统的实现 总被引:1,自引:0,他引:1
卢赤班 《科技情报开发与经济》2007,17(1):232-233
讨论了入侵检测系统的特征,并从数据收集、体系结构和检测方法3方面对入侵检测系统进行了探讨,设计并实现了一个实际的入侵检测系统。 相似文献
4.
基于多代理的协同分布式入侵检测系统模型 总被引:3,自引:0,他引:3
给出了一种基于多代理的协同分布式入侵检测系统模型(CDIDS),该模型依靠基于主机的代理HIDA和基于网络的代理NIDA,运用异常检测与特征检测相结合的方式进行有效的入侵检测;在分布式的网络环境下,系统通过入侵检测控制中心实现检测/响应模块的协同工作,为单个主机的攻击与大规模的网络入侵提供应对策略,并采用协议分流的方式提高NIDA模块的性能。 相似文献
5.
一种分布式代理入侵检测系统的设计 总被引:1,自引:0,他引:1
介绍了基于代理技术的入侵检测系统,提出了一种分布式代理入侵检测的系统结构,并基于该结构做出了系统设计方案,还就入侵检测的实现算法进行了讨论. 相似文献
6.
7.
为有效解决分布式攻击,提出了基于多传感器数据融合与挖掘的分布式入侵检测模型.将多传感器数据融合与数据挖掘技术应用到分布式入侵检测中,可连续和全面地提供网络攻防战场环境态势的综合评估. 相似文献
8.
9.
分布式检测系统的反馈融合算法 总被引:2,自引:0,他引:2
通过分析分布式检测系统的工作原理,在原有并行反馈检测系统的基础上提出了一种新的局部检测器反馈融合算法.该算法利用检测器局部判决结果与数据融合中心融合结果的误差对检测器下一步判决门限进行修正,使各局部检测器可以根据所处的环境,采用不同的修正因子修正判决结果,避免了原有检测系统对所有局部检测器使用相同的修正因子所带来的系统性能损失,从而达到提高检测器检测概率的目的.仿真结果表明,该算法能有效提高系统的性能,对于慢起伏噪声信号具有良好的抑制作用,同时也指出了该算法的不足以及改进的方法。 相似文献
10.
介绍一种基于代理的分布式入侵检测系统模型框架,以及网络代理的结构设计,对网络代理中的代理技 术、数据采集模块、协议分析模块的设计与技术问题进行比较深入的研究和探讨. 相似文献
11.
一种树形结构分布式入侵检测系统的设计与实现 总被引:1,自引:0,他引:1
研究分布式入侵检测系统的结构设计、协作及数据融合方法.提出一种采用树形结构的分布式入侵检测系统,详细说明系统结构及各组成部分的设计.提出一种采用黑板模型进行模块间的协作的方法,一种基于恒虚警检验的数据融合方法,及在此基础上的激励反馈机制.通过一组实验证明本系统的设计是有效的. 相似文献
12.
季秀兰 《甘肃联合大学学报(自然科学版)》2011,25(5):52-56,64
给出了改进的基于实验性移动Agent的入侵检测系统(MADIDS)模型,在该模型的基础上给出系统模型实现的设计要点和思路,并提供了实验结果参数的对比图,从中得出基于移动Agent技术的入侵检测系统能够很好的弥补传统分布式入侵检测系统的弱点,具有广泛的市场前景. 相似文献
13.
李路 《沈阳大学学报:自然科学版》2005,17(4):28-31
讨论了入侵检测系统如何对采集到的大量数据进行分析以便从中发现网络环境中是否有违反安全策略的行为和遭到袭击的迹象.充分发挥基于主机与基于网络两种入侵检测技术的优势进行更有效的数据分析来发现更多入侵. 相似文献
14.
详细叙述了分布式入侵检测系统的设计方法,该系统主要实现分布式分析管理,捕获入侵检测的数据包,并增添了失效转移模块,保证整个系统的稳定性。对提高入侵检测系统的工作效率,细化入侵检测的分类有一定的指导意义。 相似文献
15.
一种分布式入侵检测系统的设计 总被引:1,自引:0,他引:1
首先简要概述了入侵检测技术的现状、分析了现有技术的优缺点,然后提出一种基于部件的分布式入侵检测系统,它集成了误用检测和异常检测方法。文章最后设计了两种改进的分析方法。 相似文献
16.
彭川 《中南民族大学学报(自然科学版)》2006,25(3):73-76
指出了传统入侵检测系统的缺点和存在的问题,分析了移动Agent技术的特点.针对现存问题.提出了基于移动Agent的入侵检测解决方案,给出了其体系结构及关键技术.该系统具有良好的可分布性、可扩展性、实时性和安全性,是一种有效、可行的方案. 相似文献