期刊文献+

分布开放式的入侵检测与响应架构——IDRA 被引量:17

IDRA: A Distributed Open Intrusion Detection and Reaction Architecture
下载PDF
导出
摘要 提出了一个完整的新型入侵检测与响应架构 ,该系统架构采用分布式的结构 ,符合标准化的方向 ,具有极强的可扩展性 ,能够对系统检测到的网络安全事件做出迅速的响应 ,及时地遏制事态发展 .首先从现有的入侵检测系统出发 ,分析其面临的主要问题 ,然后提出了分布开放式的入侵检测与响应架构IDRA ,介绍其协议框架和系统架构 。 A self contained intrusion detection and reaction architecture (IDRA) is presented in this article. This architecture, which adopts distributed framework, is accordant with the standardizing trend and fully scalable. It can respond to network security incident rapidly, and then control the state of affairs in time. Authors first introduce the insufficiency of existing Intrusion Detection System (IDS), then present the IDRA’s protocol framework and system architecture, exhibit its advantage and finally analyze the IDRA’s feasibility.
出处 《计算机学报》 EI CSCD 北大核心 2003年第9期1177-1182,共6页 Chinese Journal of Computers
基金 国家自然科学基金重大研究计划"面向大规模网络的分布式入侵检测和预警模型"(90104030) 国家"八六三"高技术研究发展计划项目"宽带网络中的组播安全协议及应用研究"(2002AA121067) 国家自然科学基金重大研究计划“下一代网络体系结构 协议模型与机制 ”( 90104011) 资助
关键词 计算机网络 网络安全 分布开放式结构 入侵检测系统 IDRA 防火墙 intrusion detection interoperability real time response security policy
  • 相关文献

参考文献8

  • 1Feinstein Bet al. The Intrusion Detection Exchange Protocol(IDXP), draft-ietf-idwg-beep-idxp-07, 2002.
  • 2Rose M. The Blocks Extensible Exchange Protocol Core.RFC3080, 2001.
  • 3Rose M. Mapping the BEEP Core onto TCP. RFC3081, 2001.
  • 4Curry D et al. Intrusion Detection Message Exchange Format Data Model and Extensible Markup Language (XML) DocumentType Definition. draft-ietf-idwg-idmef-xml-10, txt, 2003.
  • 5Cohen R et al. The COPS (Common Open Policy Service) Protocol. RFC2748, 2000.
  • 6New D et al. The TUNNEL Profile. draft-ietf-idwg-beep-tunnel-05, 2002.
  • 7Dierks T etal. The TLS Protocol Version 1.0. RFC2246, 1999.
  • 8Myers J. Simple Authentication and Security Layer (SASL).RFC2222, 1997.

同被引文献111

引证文献17

二级引证文献52

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部