一种分布式入侵检测系统模型

被引:4
作者
胡和平
肖述超
机构
[1] 华中科技大学计算机科学与技术学院
[2] 华中科技大学计算机科学与技术学院 湖北武汉
[3] 湖北武汉
关键词
入侵检测; 网络安全; 分布式代理; 自举;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
本文提出一种分布式入侵检测系统模型。该模型由监视器、中心分析器、控制台和全局配置库四个部分组成,它不仅能够检测针对一台主机的攻击,而且还可以检测跨越多个子网的攻击。几个空闲的中心分析器通过一种自举算法竞争成为协调者,避免了单个中心分析器带来的单点失效问题,提高了系统的健壮性。控制台和全局配置库使得整个系统更加易于配置和管理。
引用
收藏
页码:4 / 6+12 +12
页数:4
相关论文
共 5 条
[1]  
Building Agents for Rule-Based Intrusion Detection System. S Jha,M Hassan. Computer Communications . 2 0 0 2
[2]  
Modeling Requests Among Cooperating Intrusion Detection Systems. P Ning,X S Wang,S Jajodia. Computer Communications . 2 0 0 0
[3]  
Design and Implementation of Decentralized Prototype System for Detecting Distributed Attacks. Peng Ning,Sushil Jajodia,Xiaoyang Sean Wang. Computer Communications . 2 0 0 2
[4]  
A Large Scale Distributed Intrusion Detection Framework Based on Attack Strategy Analysis. Ming-Yuh Huang,Robert J Jasper,Thomas M Wicks. Computer Networks . 1 9 9 9
[5]  
Intrusion Detection Using Autonomous Agents. Eugene H Spafford,Diego Zamboni. Computer Networks . 2 0 0 0