- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
利用机群技术实现高带宽网络环境入侵检测摘? 要 目前基于网络的入侵检测系统(NIDS)面临普通单机检测设备的数据包处理能力不能适应网络带宽发展需求的问题,本文介绍了利用NIDS机群在高速网络环境下实现入侵检测的方法,本文从NIDS机群体系结构的角度出发就利用NIDS机群进行数据分流实现入侵检测的方法及进行了探讨,提出了NIDS机群的框架结构,和适用于NIDS机群的负载均衡策略。
????? 关键词? 基于网络的入侵检测系统;集群;负载均衡
?
1 NIDS面临的问题和解决的方法
????? 随着现代网络技术的迅猛发展,交换技术的不断提高,千兆网络解决方案已经 成为一种潮流,尤其是电信IDC、金融、ISP等企业,均采用了OC-3或千兆的骨干网络环境。像在这样的高端用户群的网络中,他们的共同特点是:网络数据流量非常大,一般持续流量可以达到标准流量的70%—90%;并发连接数极高,骨干网络中的业务服务能力非常强,并发联接数可达百万到千万级,而且并发联接数建立过程也非常快,通常要求在数秒内达到并发联接数的上限。要在这样一个高背景流量环境下进行网络安全监控将会面临很多难题。海量的安全事件对入侵检测系统本身也是一个严峻的考验。
????? 目前市场上主流的基于网络的入侵检测系统还没能满足千兆网络环境的要求,对于像2.5G POS高于千兆流量的情况,入侵检测系统就更加难以处理。如何为高端用户提供可靠的高背景流量下的网络入侵检测,又顾及入侵检测系统网络负载能力,同时保证系统的可扩展性、可维护性,是目前高端入侵检测系统面临的一个主要难题。
????? 在这种情况下有许多提高NIDS性能的方法,如减少环境切换,分布式节点、数据分流、提高硬件性能等。
????? 环境切换是指内核模式和用户模式之间的数据复制。减少数据包处理过程的环境切换可以有效提高接受数据包得性能。如为了提高传统的基于libpcap库基础上开发的入侵检测系统的性能。产生了一种 “零拷贝”技术。但是这种技术只是在一定程度上提高了NIDS的数据包捕获的能力。在提高了捕获能力后,由于受到CPU和协议栈等性能的影响,数据包的匹配检测能力会成为NIDS的下一个瓶颈。
????? 为解决高速网络环境中丢包问题,1999年6月,出现了一种新的结构,基于分布式网络结点结构的IDS,也称为Stack-Based IDS(因为虽然IDS Sensor被装每一个主机上,但它处理的是基于TCP/IP协议的网络数据包)。它将IDSensor分布到网络上的每台机器上,每个Sensor只检查访问本地机器的IP分组然后传感器相互通信,主控制台将所有的告警聚集、关联起来。这种采用分布式网络节点的入侵检测系统一定程度的解决了高速网络中入侵检测性能不高的问题。但是这种方法也有明显缺点,在子网内的所有机器上面安装Sensor检测网络数据,不可避免的会影响机器的其它应用,同时也会产生较大的网络流量。
????? 目前,已有部分基于ASIC的入侵检测系统进入市场,国内也有若干基于网络处理器开发的千兆入侵检测系统。这些基于较高性能的硬件开发的系统,主要面临的问题是开发周期较长和成本较高。
采用机群分流的方式是在单机没有较高的检测能力情况下的一种解决问题的方法。通过多台计算机构成机群,能够得到更高的处理性能。在入侵检测领域可以通过这种方式构成NIDS机群以满足高带宽情况下对入侵检测设备的性能要求。
????? 机群(Cluster)是一种并行或者分布处理系统,指一组相互独立的服务器在网络中表现为单一的系统,并以单一系统的模式加以管理。此单一系统为客户工作站提供高可靠性的服务。利用成熟的机群技术,可以构建由多台服务器组成的单一入侵检测系统。通过建立负载均衡机群,将被一台服务器捕获的千兆带宽的网段内的数据包,根据负载情况转发到多台装有百兆等级IDS的服务器进行处理。这样就能通过多个百兆等级的IDS构成一个满足千兆环境的入侵检测系统。通过使用机群技术,使网络数据分流是解决高速网络环境下实时有效检测和大容量存储的问题的有效手段。
2? NIDS机群的应用结构??
????? NIDS机群在实际的应用中,不仅可以将数据分流,还可在数据分流的基础上进行集中管理和分析。如图1展示了一个典型的利用负载分流的方式实现监控DMZ网络流量的架构。在这个体系结构中,由前端负载均衡器捕获数据并按设定的负载均衡算法将网络数据流转发到不同的处理节点。负载均衡器在转发数据的同时也实现了网络负载平衡,有效地在处理节点中分配了工作负载或网络流量。多个IDS Sensor捕获数据流后由一个或多个分析机进行处理。监控台对各个IDS Sensor和分析机状态进行监控,控制台对产生的报警信息进行处理分析,并通过防火墙和路由器对访问数据流进行过滤和控制。数据库统一
您可能关注的文档
- 【试题资料】数学实验习题集3.doc
- 【试题资料】数字电子技术测验试卷八.doc
- 【试题资料】数字电子技术测验试卷二.doc
- 【试题资料】数字电子技术测验试卷九.doc
- 【试题资料】数字电子技术测验试卷六.doc
- 【试题资料】数字电子技术测验试卷十.doc
- 【试题资料】数字电子技术测验试卷四.doc
- 【试题资料】数字电子技术测验试卷五.doc
- 【试题资料】力学与材料试题.doc
- 【试题资料】量子力学研究生入学题解(二).doc
- 【计算机论文】浅析基于软交换的下一代网络存储.doc
- 【计算机论文】嵌入式操作系统VxWorks中网络协议存储池原理及实现.doc
- 【计算机论文】入侵检测技术的发展研究——从IPS到IMS.doc
- 【计算机论文】无线传感器网络中路由协议的能量有效性设计.doc
- 【计算机论文】无线局域网的安全技术研究.doc
- 【计算机论文】下一代网络IAD统一管理系统设计.doc
- 【计算机论文】校校通网络工程的设计与建设.doc
- 【计算机论文】一种保证广播可靠性的无线自组网MAC层协议.doc
- 【计算机论文】一种基于IXP2800网络处理器的路由器的实现方法.doc
- 【计算机论文】一种应用于无线ATM中的新型CAN信息传递方法.doc
最近下载
- 黑龙江农业工程职业学院单招数学模拟试题(附答案).docx VIP
- 2025读书心得:屏幕时代如何重塑孩子的自控力.docx VIP
- 中国艰难梭菌感染诊断、治疗与预防指南(2024)详细解读PPT课件.pptx VIP
- 第14课《我们都是中国人》第2课时 这是我国的标志 教案设计 2025道德与法治二年级上册.docx
- 湘少版四年级上册、下册的英语单词默写表.pdf VIP
- GBT 危险货物运输应急救援指南 第1部分:一般指南.pdf VIP
- 煤炭掺配合同范本.docx VIP
- 汽车整体认识(汽车发展史)-精.ppt VIP
- 生产安全事故现场处置方案.docx VIP
- 小学数学二年级下册应用题练习.docx VIP
文档评论(0)