期刊文献+

入侵检测系统负载问题的一种解决方案 被引量:5

A Solution of Load Problem in Intrusion Detection System
下载PDF
导出
摘要 日益突出的网络安全问题促进了入侵检测系统(IDS)的研究。在高负载的情况下,入侵检测系统会出现来不及分析审计数据的现象,从而可能遗漏恶意数据,产生漏报。这个问题严重地影响了IDS的性能和使用范围。文章详细讨论了目前各种IDS在负载方面解决办法的优缺点。文章综合分析各种因素,把关键资源作为评判系统负载的指标,采取分布式的体系结构、动态划分计算量以及最近最少攻击的过滤策略,提出了一种较全面的负载解决方案。并根据IDS的数据特点讨论了该方案的负载平衡算法。 The increasing problem in network security promotes the research of Intrusion Detection System.Under heavy load condition,IDS probably can't keep up with the production of audit data.Thus some malicious data are ignored,it's called false negative.This problem badly affects the performance of IDS.In this paper,we discuss the strong and weak points of current Intrusion Detection Systems in load aspect.We analyze all kinds of factors,then propose a comprehen-sive solution,using distributed architecture,dynamically classifying computation and the filter policy by last least attack.We also discuss load balancing algorithm according to the data characteristic of IDS.
出处 《计算机工程与应用》 CSCD 北大核心 2001年第20期48-49,76,共3页 Computer Engineering and Applications
关键词 网络安全 入侵检测系统 负载平衡 计算机网络 Network Security,Intrusion Detection,Load Balancing
  • 相关文献

参考文献2

  • 1史美林 何浩 等.协同入侵检测系统框架的研究与设计.CCSCW2000[M].上海,2000.. 被引量:1
  • 2史美林,CC-SCW 2000,2000年 被引量:1

同被引文献35

  • 1蒋天发,周熠,何秉姣,柳春华,王强,王涛.基于感知数字水印对音频信息稳健性影响的研究[J].武汉大学学报(工学版),2004,37(6):93-96. 被引量:6
  • 2何汉明.基于Agent的智能入侵检测系统的开发研究[J].控制工程,2005,12(3):241-243. 被引量:3
  • 3R Sekar, Y Guang, S Verma and T Shanbhag. A High-Performance Network Intrusion Detection System. ACM Symposium on Computer and Communication Security,1999. 被引量:1
  • 4Nicolas Gabriel-Robez. VPN and Firewall Traversal.Seminar on Network Security Tik-110.501 2000, November, 2000. 被引量:1
  • 5C Jason Coit, Stuart Staniford, Joseph McAlerney. Towards Faster String Matching for Intrusion Detection of Exceeding the Speed of Snort. SiliconDefense, August, 2001. 被引量:1
  • 6Next Generation Intrusion Detection in High-Speed Networks. Network Associates white paper, 1999. 被引量:1
  • 7Neil Desai. Increasing Performance in High Speed NIDS.http://www.snort.org, Mar, 2002. 被引量:1
  • 8Michael P, Brennan. Using Snort For a Distributed Intrusion Detection System. January, 2002. 被引量:1
  • 9朱代祥.分布式入侵检测系统设计与实现[EB/OL].http://www.docshow.net,2001. 被引量:1
  • 10Spafford E H,Zamboni D.Intrusion Detection Using Autonomous Agents[J].Computer Networks,2000,34:547-570. 被引量:1

引证文献5

二级引证文献25

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部