计算机工程与科学
計算機工程與科學
계산궤공정여과학
COMPUTER ENGINEERING & SCIENCE
2005年
7期
4-6,12
,共4页
入侵检测%网络安全%分布式代理%自举
入侵檢測%網絡安全%分佈式代理%自舉
입침검측%망락안전%분포식대리%자거
本文提出一种分布式入侵检测系统模型.该模型由监视器、中心分析器、控制台和全局配置库四个部分组成,它不仅能够检测针对一台主机的攻击,而且还可以检测跨越多个子网的攻击.几个空闲的中心分析器通过一种自举算法竞争成为协调者,避免了单个中心分析器带来的单点失效问题,提高了系统的健壮性.控制台和全局配置库使得整个系统更加易于配置和管理.
本文提齣一種分佈式入侵檢測繫統模型.該模型由鑑視器、中心分析器、控製檯和全跼配置庫四箇部分組成,它不僅能夠檢測針對一檯主機的攻擊,而且還可以檢測跨越多箇子網的攻擊.幾箇空閒的中心分析器通過一種自舉算法競爭成為協調者,避免瞭單箇中心分析器帶來的單點失效問題,提高瞭繫統的健壯性.控製檯和全跼配置庫使得整箇繫統更加易于配置和管理.
본문제출일충분포식입침검측계통모형.해모형유감시기、중심분석기、공제태화전국배치고사개부분조성,타불부능구검측침대일태주궤적공격,이차환가이검측과월다개자망적공격.궤개공한적중심분석기통과일충자거산법경쟁성위협조자,피면료단개중심분석기대래적단점실효문제,제고료계통적건장성.공제태화전국배치고사득정개계통경가역우배치화관리.