期刊文献+

高速网络环境下入侵检测系统结构研究 被引量:10

Architecture of Intrusion Detection for High-Speed Networks
下载PDF
导出
摘要 提出了一种高速网络环境下的入侵检测系统体系结构 ,通过综合原始信号的耦合技术 (捕包技术和流重组技术 )、汇聚均衡技术以及高效的数据流引擎 ,有效地解决了在多线路、大带宽骨干网线路上进行网络安全分析的处理性能问题 并且该体系结构具有很好的层次 ,具有高可伸缩性和适应性 ,可以适应从低速接入网到高速骨干网 (oc4 8以上多链路 )的复杂网络环境和各种不同的接口形式 当配置 16个数据流总线时 ,能以线速处理八路OC4 8接口的网络数据 。 The architecture of intrusion detection for high speed networks environment is put forward The architecture effectively solves the performance problems of network security analysis in multi line and large bandwidth backbone networks by integrating raw signal capture (i e packets capture and stream reassemble), aggression and balance, and efficient data stream engine The architecture has clear hierarchy, high scalability and flexibility and it can fit complex network environment and many types of interfaces from low speed access networks to high speed backbone networks (i e multi OC48c lines) The ID system based on such architecture can achieve line speed performance in eight OC48c lines network environment when sixteen data streams are configured, which exceeds the best formally claimed performance report of nowadays ID systems
出处 《计算机研究与发展》 EI CSCD 北大核心 2004年第9期1481-1487,共7页 Journal of Computer Research and Development
基金 国家"八六三"高技术研究发展计划基金项目 (2 0 0 2AA14 70 2 0 )
关键词 入侵检测系统 高速网络环境 信号耦合 汇聚分流 散列 数据流总线 探针 IDS high-speed networks signal coupling aggressive-balancing hash data stream sensor
  • 相关文献

参考文献1

同被引文献47

引证文献10

二级引证文献41

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部