首页> 中文期刊> 《计算机应用》 >一种基于关联和代理的分布式入侵检测模型

一种基于关联和代理的分布式入侵检测模型

     

摘要

提出了一种分布式IDS系统模型,其采集单元基于已有集中式IDS,仅增加后台信息转换组件,将其告警信息转换为标准的IDMEF格式;数据分析单元基于各种已有关联算法,对各集中式IDS上报的IDMEF信息进行关联和汇聚;采集单元和分析单元采用自治Agent实现;节点间信息的传递基于订阅的模式.使用该模型能较为迅速并经济地搭建一个性能良好的分布式IDS系统.

著录项

  • 来源
    《计算机应用》 |2007年第5期|1050-1053|共4页
  • 作者

    郭帆; 余敏; 叶继华;

  • 作者单位

    江西师范大学;

    计算机信息工程学院;

    江西;

    南昌;

    330022;

    江西师范大学;

    计算机信息工程学院;

    江西;

    南昌;

    330022;

    江西师范大学;

    计算机信息工程学院;

    江西;

    南昌;

    330022;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类 TP393.08;
  • 关键词

    关联; 代理; 订阅; 入侵检测;

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号