...
首页> 外文期刊>RSTI >Un système de détection d'intrusions distribué pour réseaux ad hoc
【24h】

Un système de détection d'intrusions distribué pour réseaux ad hoc

机译:Ad hoc网络的分布式入侵检测系统

获取原文
获取原文并翻译 | 示例

摘要

In this paper we propose a distributed and modular architecture for an intrusion detection system (IDS) dedicated to mobile ad hoc networks (MANET). Our proposition relies on the use of local IDSs on each node of the MANET and on an agent based intra-IDS communication framework. It has been validated by a proof-of-concept prototype, which is presented in this paper. The article describes in detail, several network and application level attacks and how they can be detected. These attacks have been implemented and were used to validate our approach. Experiments exhibit fairly good results and the attacks are well and rapidly detected by our system. We conclude the paper by demonstrating that existing IDSs, such as SNORT, can be integrated as data sources for our architecture and by evaluating the benefits of mobile agents in the ad hoc context.%Nous présentons dans cet article une architecture modulaire pour un système de détection d''intrusions (IDS) dédié aux réseaux ad hoc. Cette architecture repose sur l''implantation d''IDS sur chaque nœud du réseau ad hoc. Ces IDS locaux communiquent par le biais d''agents mobiles. Les choix de conception ont été validés par un prototype qui est décrit dans cet article. Différentes attaques de niveau réseau et de niveau application ont été mises en œuvre. Elles sont décrites en détail avec leur méthode de détection. Les expérimentations conduites montrent que notre approche permet la détection en temps réel de ces attaques. Nous évaluons l''apport des agents mobiles dans le fonctionnement de l''IDS et nous montrons que l''architecture proposée permet aussi d''intégrer l''IDS SNORT comme source d''information complémentaire.
机译:在本文中,我们为专用于移动自组织网络(MANET)的入侵检测系统(IDS)提出了一种分布式的模块化体系结构。我们的主张取决于在MANET的每个节点上以及基于代理的内部IDS通信框架中使用本地IDS。本文已通过概念验证原型对其进行了验证。本文详细介绍了几种网络和应用程序级别的攻击,以及如何检测到它们。这些攻击已实施,并已用于验证我们的方法。实验显示出相当不错的结果,并且我们的系统很好且迅速地检测到了攻击。通过证明现有的IDS(例如SNORT)可以集成为我们的体系结构的数据源,并通过在特定情况下评估移动代理的好处,来结束本文。%Nourprésentonsdans cet文章und system modulaire pour unsystèmede dédiéauxréseaux临时保护(IDS)。 Cette架构可以临时安放IDS周围的植入物。 Ces IDS locaux com公用的pariabia d''agents手机。证明原型有效的概念文章。 Différentes附加了névérééseauet de niveau的应用程序。 Elles Sontdécritesendétailavec leurméthodededétection。莱斯性实验conduites montrent阙巴黎approche柏美拉检测EN临时工德卷轴CES attaques。 IDS和IDS NOUS MONSTRONG QUE L的架构支持者,IDS SNORT推荐人是信息补充者。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号