《软件学报》2001年02期 加入收藏    获取最新 
 分布式入侵检测系统及其认知能力
 陈硕;安常青;李学农
   DIDAPPER( distributed intrusion detector with apperception)系统是一种具有认知能力的分布式入侵检测系统 .分布式结构、认知能力和知识的共享是该系统的重要特点 .重点讨论了 DIDAPPER系统的认知能力 .流量标本和 IP陷阱是 DIDAPPER系统所提出的新概念 .它们可以获取和识别异常的流量数据 ,而且适合于检测大规模网络攻击行为 .DIDAPPER系统的认知能力的另一个方面是神经网络的模式识别方法 .将具有自学习能力的BP网络应用于流量分析 ,很好地解决了流量模式的识别问题 .
【作者单位】:清华大学信息网络工程研究中心!北京100084
【关键词】:入侵检测系统(IDS);大规模自动攻击;流量标本;IP陷阱;模式识别;神经网络;BP网络
【基金】:国家863高科技发展计划资助!项目 (86 3- 317- 0 1- 99)&&
【分类号】:TP393.08
【DOI】:cnki:ISSN:1000-9825.0.2001-02-009
【正文快照】:
  网络安全在 Internet中的重要性越来越明显 ,因此 ,作为网络安全措施的一个环节的入侵检测系统 (简称 IDS)也越来越受到关注 .智能化、分布式和监视大规模网络是当前国际上许多入侵检测系统所强调的 .例如 ,自治型入侵检测代理 (AAFID2 ) [1,2 ] 是 Purdue University的 COAST
 
 推荐 下载CAJ全文           下载PDF全文
 CAJViewer7.0阅读器支持所有CNKI文件格式,AdobeReader仅支持PDF格式
 A Distributed Intrusion Detection System and Its Apperception Ability
 CHEN Shuo;\ AN Chang\|qing;\ LI Xue\|nong(Network Research Center;Tsinghua University;Beijing 100084;China)
  The DIDAPPER (distributed intrusion detector with apperception) system presented in this paper is a distributed intrusion detector with apperception. The distributed architecture, the apperception ability and the sharing of knowledge are evident characteristics of the DIDAPPER. This paper focuses on the apperception ability of DIDAPPER. Traffic specimens and IP traps are DIDAPPER's new concepts, which can capture and recognize abnormal traffics and are suitable for monitoring the large scale network attacks. The other aspect of DIDAPPER's apperception ability comes from the neural network algorithm. The BP neural network with learning ability has been applied to traffic analysis, and shows good effect on the recognition of traffic patterns.
【Keyword】:IDS (intrusion detection system);large scale automatic attack;traffic specimen;IP trap;pattern recognition;neural network, BP network
 【引证文献】 共(76)篇 
 中国期刊全文数据库找到 10 条
 
1高正宪,李中学; 入侵检测研究现状及其发展 [J];重庆工业高等专科学校学报; 2003年03期
2詹瑾瑜,熊光泽,孙明; 基于DM的入侵检测系统结构方案 [J];电子科技大学学报; 2002年05期
3王新生,王旭伟; 防御分布式拒绝服务攻击的入侵检测模型 [J];计算机工程与科学; 2003年02期
4杨奕; 基于入侵诱骗技术的网络安全研究与实现 [J];计算机应用研究; 2004年03期
5周立新; IDS在网络信息安全中实现及局限 [J];宁德师专学报(自然科学版); 2004年02期
6邹晓,肖宏年,张明武; 网络入侵检测技术的分析与实现 [J];湖北工学院学报; 2001年04期
7郭晓梅,张芳; 网络入侵诱骗技术的研究 [J];中国环境管理干部学院学报; 2006年02期
8王东滨,方滨兴,云晓春; 基于文件完整性检验的入侵检测及恢复技术的研究 [J];计算机工程与应用; 2003年31期
9郑飞,方敏; 入侵检测技术研究 [J];计算机仿真; 2004年08期
10汪星; Novell环境下的入侵检测系统的实现 [J];计算机与现代化; 2003年11期
 中国优秀硕士学位论文全文数据库找到 10 条
 
1胥秋华; DDoS攻击防御关键技术的研究 [D];上海交通大学; 2007年
2高为民; 基于入侵诱骗技术的网络安全系统的研究与设计 [D];湖南大学; 2007年
3李笑雪; 分布式入侵检测系统的研究 [D];郑州大学; 2004年
4赵华峰; DDoS攻击防范系统的研究与实现 [D];华东师范大学; 2003年
5张世斌; 基于CVE的入侵检测专家系统规则库的研究与实现 [D];哈尔滨理工大学; 2003年
6高峰; 基于Agent的网络入侵检测的研究 [D];河北工业大学; 2003年
7吴宏伟; 基于改进BP神经网络的分布式入侵检测模型研究 [D];哈尔滨理工大学; 2005年
8朱杰; 分布式入侵检测系统研究与设计 [D];中南大学; 2005年
9庄朝晖; 基于攻击树的多层次入侵检测及其在Linux上的原型 [D];厦门大学; 2002年
10廖年冬; 神经网络在入侵检测系统中的研究 [D];贵州大学; 2006年
 中国博士学位论文全文数据库找到 10 条
 
1何明耘; 大规模网络系统的动态安全防御体系研究——信息对抗下的控制与决策问题 [D];西北工业大学; 2003年
2陈荣; 面向网格计算的按需入侵检测模型及关键技术研究 [D];浙江大学; 2005年
3林曼筠; 可扩展的计算机网络管理系统技术研究 [D];中国科学院研究生院(计算技术研究所); 2002年
4姜建国; 分布式入侵检测系统与信息融合技术的研究与实践 [D];四川大学; 2003年
5张凤斌; 基于免疫遗传算法的入侵检测技术研究 [D];哈尔滨工程大学; 2005年
6尹清波; 基于机器学习的入侵检测方法研究 [D];哈尔滨工程大学; 2007年
7蒋卫华; 智能网络入侵检测与安全防护技术研究 [D];西北工业大学; 2003年
8张小强; 几类高效入侵检测技术研究 [D];西南交通大学; 2006年
9段丹青; 入侵检测算法及关键技术研究 [D];中南大学; 2007年
10黄保华; 对等系统的安全与激励机制研究 [D];华中科技大学; 2006年
 中国重要会议论文全文数据库找到 3 条
 
1马琳,戴晓飞; 入侵检测系统综述 [A];中国计量协会冶金分会2007年会论文集 [C]; 2007年
2高峰,沈雪勤; 基于Agent的网络入侵检测的研究 [A];第六届全国计算机应用联合学术会议论文集 [C]; 2002年
3张文涛,Wlodek Kulesza; 基于BP神经网络的防火墙流量预测 [A];第三届全国信息检索与内容安全学术会议论文集 [C]; 2007年
 【同被引文献】 共(746)篇 
 中国期刊全文数据库找到 10 条
 
1苏衡,鞠九滨; 多管理域合作检测DDoS攻击的一个方法 [J];北京航空航天大学学报; 2004年11期
2曾志峰,杨义先; 一种新的入侵监测恢复系统的设计与实现 [J];北京邮电大学学报; 2001年02期
3潘志松,胡谷雨,端义锋; One-Class分类器及其在异常检测中的应用 [J];北京邮电大学学报; 2004年S2期
4姚羽,高福祥,于戈; 一种耗散型混沌神经元及其延时分类 [J];东北大学学报(自然科学版); 2004年09期
5姚玉珩; 序列加密的密钥序列随机生成方法及其加密软件的设计方案 [J];电脑开发与应用; 1995年02期
6吕春荣; 无线局域网安全标准及其安全措施分析 [J];电脑知识与技术; 2004年14期
7赵俊忠,黄厚宽,田盛丰; 确定性退火算法在“伪装”入侵行为检测中的应用 [J];电子学报; 2004年02期
8王瑞,聂钢,章诚忠,李国富,吴序堂; 基于XML的机械工程数据表存储及检索方法的研究 [J];工具技术; 2003年04期
9张凤斌,杨永田; 基于人工免疫原理的入侵检测技术的研究 [J];电机与控制学报; 2004年02期
10黄雷,王闽; 一种基于移动代理的入侵检测系统 [J];福州大学学报(自然科学版); 2001年04期
 中国优秀硕士学位论文全文数据库找到 10 条
 
1李晓明; 分布式入侵检测系统体系结构的研究 [D];西安电子科技大学; 2004年
2余兆力; 基于Snort的网络入侵检测系统研究 [D];浙江工业大学; 2005年
3芦效峰; 基于协议分析和规则转化的入侵防御系统 [D];北方工业大学; 2005年
4朱颖靓; 网络入侵诱控技术的研究与实现 [D];青岛大学; 2005年
5徐凯; WLAN安全协议分析与改进 [D];河海大学; 2005年
6刘至生; 无线移动Ad-Hoc网络入侵检测系统研究 [D];大连理工大学; 2005年
7陈伟; 网络攻击行为及蜜罐技术研究 [D];电子科技大学; 2004年
8张旋; 基于无线网络的入侵检测系统研究 [D];武汉理工大学; 2006年
9郭文生; 基于网络的入侵检测系统的研究与实现 [D];电子科技大学; 2002年
10孙军帅; 无线Ad hoc网络的入侵检测系统研究 [D];西安电子科技大学; 2005年
 中国博士学位论文全文数据库找到 10 条
 
1周旭; 面向Internet的大规模分布式存储技术研究 [D];电子科技大学; 2004年
2周世杰; 对等计算中的分布式路由算法及其安全性研究 [D];电子科技大学; 2004年
3张楠; 人工免疫系统的混沌机制及在网络入侵检测中的应用 [D];四川大学; 2006年
4马玉良; 知识获取中的Rough Sets理论及其应用研究 [D];浙江大学; 2005年
5蒋兴浩; 基于PKI机制的对等网信任管理问题研究 [D];浙江大学; 2002年
6杨宏宇; 网络入侵检测技术的研究 [D];天津大学; 2003年
7蒙杨; 高安全等级防火墙核心技术研究、设计与实现 [D];中国科学院软件研究所; 2001年
8阮幼林; 频繁模式挖掘算法及在入侵检测中的应用研究 [D];华中科技大学; 2004年
9张凤斌; 基于免疫遗传算法的入侵检测技术研究 [D];哈尔滨工程大学; 2005年
10宋世杰; 基于序列模式挖掘的误用入侵检测系统及其关键技术研究 [D];国防科学技术大学; 2005年
 中国重要会议论文全文数据库找到 4 条
 
1张小强,朱中梁,范平志; 基于SVM和序列互相关特性的入侵检测 [A];可持续发展的中国交通——2005全国博士生学术论坛(交通运输工程学科)论文集(下册) [C]; 2005年
2李长庆,马严; IPv6网络入侵检测中旁路阻止攻击的方法研究 [A];全国网络与信息安全技术研讨会’2004论文集 [C]; 2004年
3王金鹏,谢庆生; 基于ASP平台的制造资源管理数字签名安全建模研究与应用 [A];全国先进制造技术高层论坛暨制造业自动化、信息化技术研讨会论文集 [C]; 2005年
4李少波,谢庆生; 基于ASP的网络化制造资源管理系统安全策略的研究 [A];全球化制造高级论坛暨21世纪仿真技术研讨会论文集 [C]; 2004年
 西文参考文献找到 10 条
 
1T.Tidwell,R.Larson,K.Fitch ,and J.Hale; Modeling In-ternet Attacks[C] [M];Proceedings of the2001IEEE Work-shop on Information Assurance and Security; 2001年
2Staniford-Chen S,Cheung S,Crawford R etal; GrIDS:a graph based intrusion detection system for large networks[C] [M];Proceedings of the19th National Information Sys-tems Security Conference; 1996年
3LUNTT; Detecting intruders in computer systems:proceedings of the6th Annual Symposium and Technical Displays on Physical and Elec-tronic Security[ED/OL]. [M];http://citeseer.ist.psu.edu/lunt93detecting.html.; 年
4NORTHCUTTS; Network intrusion detection:an analyst’s handbook [M];; 1999年
5VIGNA G,KEMMERER R A; NetSTAT:a network-based intrusiondetection system [M];proc of the 14th Annual Computer Security Appli-cations Conference[C].; 1998年
6TSENG C Y,BALASUBRAMANYAMP,KO C,et al; Aspecification-based intrusion detection system for AODV [M];proc of the 2003 ACMWorkshop on Security of Ad hoc and Sensor Networks(SASN’03)[C].; 2003年
7DASGUPTA D; Immunity-based intrusion detection systems:a gene-ral framework [M];proceedings of the 22nd National Information SystemsSecurity Conference(NISSC)[C]; 1999年
8JAI S B,JOSE O G,DAVID I,et al; An architecture for intrusion de-tection using autonomous agents[D] [M];; 1998年
9SHI Zhicai,JI Zhenzhou,HU Mingzeng; A novel distributed intru-sion detection model based on mobile agent [M];ACM SIGOPS Ope-rating Systems Review; 2003年
10P.Barford,andD.Plonka; ”A Signal Analysis of Network Traffic Anomalies” [M];Proceedings of ACM SIGCOMM Internet Mea-surement Workshop; November 2001年
 【二级引证文献】 共(166)篇 
 中国期刊全文数据库找到 10 条
 
1李家兰; 基于蜜罐主机的入侵欺骗技术研究 [J];福建电脑; 2007年08期
2杨文; 入侵检测系统的现状及发展趋势 [J];电脑知识与技术; 2005年18期
3鲍金玲; 浅析IPv6的安全性 [J];长春师范学院学报; 2005年09期
4高正宪,李中学; 入侵检测研究现状及其发展 [J];重庆工业高等专科学校学报; 2003年03期
5孙红杰,方滨兴,张宏莉; 一种新的大规模网络主动预警方法 [J];电信科学; 2007年01期
6姜誉,方滨兴,胡铭曾; 多点测量Internet路由器级拓扑 [J];电信科学; 2004年09期
7施锋,吴秋峰; 网络多层拓扑发现算法的分析 [J];兵工自动化; 2004年03期
8欧阳开翠,曾令华; 一种基于高维数据挖掘的入侵检测方案 [J];重庆科技学院学报(自然科学版); 2005年04期
9邱舟强,滕少华,李振坤,陈平华,张巍; 数据挖掘技术在网络入侵检测中的应用 [J];江西师范大学学报(自然科学版); 2006年01期
10张国定,张翰林; IDS研究概述 [J];光盘技术; 2007年06期
 中国优秀硕士学位论文全文数据库找到 10 条
 
1白洁; 入侵检测中异常检测算法研究 [D];重庆邮电大学; 2006年
2刘跃; 基于双机结构的网络非法外联监管系统研究 [D];安徽大学; 2006年
3李圣威; IPS联动协议研究与实现 [D];上海交通大学; 2007年
4邓明; 关键业务网安全问题研究及解决方案 [D];上海海事大学; 2005年
5王红; 入侵检测技术研究及其应用 [D];重庆大学; 2005年
6高为民; 基于入侵诱骗技术的网络安全系统的研究与设计 [D];湖南大学; 2007年
7汪炼; 证券公司面临的信息安全研究 [D];武汉大学; 2004年
8王丽颖; 面向教学管理的安全信息系统的设计与实现 [D];天津大学; 2006年
9生慧; 高速网络入侵检测系统研究 [D];山东大学; 2006年
10蒋震; HCHS蜜罐系统的研究与实现 [D];贵州大学; 2007年
 中国博士学位论文全文数据库找到 9 条
 
1黎文伟; 端到端互联网性能监测技术研究 [D];湖南大学; 2006年
2向继东; 基于数据挖掘的自适应入侵检测建模研究 [D];武汉大学; 2004年
3齐建东; 基于数据挖掘的入侵检测方法及系统研究 [D];中国农业大学; 2003年
4尹清波; 基于机器学习的入侵检测方法研究 [D];哈尔滨工程大学; 2007年
5丁明石; 基于移动通信技术的远程实时心电监护系统设计 [D];天津大学; 2005年
6张亚平; 基于分布智能代理的自保护系统研究 [D];天津大学; 2005年
7张义荣; 基于机器学习的入侵检测技术研究 [D];国防科学技术大学; 2005年
8段丹青; 入侵检测算法及关键技术研究 [D];中南大学; 2007年
9李秋容; 虚拟研发组织知识产权管理 [D];华中科技大学; 2006年
 中国重要会议论文全文数据库找到 6 条
 
1李志军,张凤荔; 基于IPv6漏洞攻击事件的特征和行为研究 [A];全国网络与信息安全技术研讨会’2004论文集 [C]; 2004年
2王晓锋,方滨兴,云晓春,张宏莉; 一种并行网络模拟中的拓扑划分方法 [A];全国网络与信息安全技术研讨会'2005论文集(下册) [C]; 2005年
3李英楠,张宏莉,云晓春,方滨兴; 基于网络拓扑的网络安全事件宏观预警与响应分析技术 [A];全国网络与信息安全技术研讨会’2004论文集 [C]; 2004年
4姜誉,方滨兴,胡铭曾,何仁清; 大型ISP网络拓扑结构多点测量及特征分析实例 [A];全国网络与信息安全技术研讨会’2004论文集 [C]; 2004年
5张正娟,高岭,孙建伟,王羽; 基于分布式的多级网络拓扑发现研究 [A];2006年全国开放式分布与并行计算学术会议论文集(一) [C]; 2006年
6王全民,王靓; SkypeNet中超级节点拓扑的研究 [A];2007通信理论与技术新发展——第十二届全国青年通信学术会议论文集(下册) [C]; 2007年
 【相似文献】 
 中国期刊全文数据库
 
1陈硕,安常青,李学农; 分布式入侵检测系统及其认知能力 [J];软件学报; 2001年02期; 67-74
2朱丽娜,李灿平,朱东昭; 一种新的网络安全系统模型 [J];计算机工程; 2004年08期; 149-150+172
3李宏,孙国基,黄永宣; 一种网络安全体系的结构 [J];网络安全技术与应用; 2001年10期; 41-43
4李之棠,杨俊卫,孙传林; AFIDS中的自适应模型研究 [J];计算机工程与科学; 2002年01期; 7-10
5冯静,李续武; 入侵检测系统的研究与实现 [J];信息安全与通信保密; 2002年09期; 37-38
6曹永岩; 浅析入侵检测技术 [J];龙岩师专学报; 2004年03期; 18-22
7张晓芬 ,陈明奇 ,杨义先; 入侵检测系统(IDS)的发展 [J];信息安全与通信保密; 2002年03期; 33-35
8龚尚福,赵伟; 网络入侵检测系统(NIDS)的分析与研究 [J];工矿自动化; 2002年06期; 18-20
9魏利梅,孙敏; 入侵检测系统的研究与探讨 [J];太原师范学院学报(自然科学版); 2003年04期; 24-27
10赵粮,裘晓峰; 现代入侵检测技术 [J];网络安全技术与应用; 2001年01期; 35-37
 中国优秀硕士学位论文全文数据库
 
1王晓海; IDS在SAN安全机制中的应用研究 [D];吉林大学; 2005年
2甘丽霞; 入侵检测技术在校园网中的应用及实现 [D];电子科技大学; 2007年
3端木祥展; 基于入侵检测技术的校园网络安全模型 [D];山东科技大学; 2006年
 中国重要会议论文全文数据库
 
1孟庆发,谢丰,吕铁强,周立德; IDS日志统计分析方法研究与实现 [A];第二届全国信息检索与内容安全学术会议(NCIRCS-2005)论文集 [C]; 2005年