摘要
将网络管理系统(NMS)与入侵检测系统(IDS)结合,提出了一种分布式入侵检测系统:简单入侵检测系统(Sim-pleIntrusionDetectionSystem简称SIDS),它引入分层过滤、分布处理、自治代理的思想。系统由收集器、分析器等多级实体组成,实体之间采用SNMPV3进行通信。文章还详细讨论了如何用SNMPV3实现SNMP代理与管理者之间高效、安全、可靠的通信问题。
The thesis combines Network Man ag ement System(NMS )with Intrusion Detection System(IDS).the approaches of l ayered filtration,distributed processing,security communication and autonomous agent are adopted to the architecture to put forward a distributed intrusion detection system:simple intrusion detection system(SIDS).The system is compo sed with multistage entities(collector,analyser,etc),the communication amon g them is implemented by SNMPV3.This paper discusses how to implement the hig h-efficient ,safe,reliable communication between SNMP Agent and Manager wit h SN-MPV3in detail.
出处
《计算机工程与应用》
CSCD
北大核心
2003年第17期177-180,共4页
Computer Engineering and Applications
基金
湖北省科技攻关重大项目"网络管理平台软件研究及其产业化"(编号:2001AA104A105)
湖北省自然科学基金资助项目(编号:2001ABB013)
关键词
分层过滤
分布处理
入侵检测系统
NMS
SNMPl
Layered filtration,Distributed processing,Int rusion Detection System,NMS ,SNMP