• 中国计算机学会会刊
  • 中国科技核心期刊
  • 中文核心期刊

J4 ›› 2009, Vol. 31 ›› Issue (12): 5-8.

• 论文 • 上一篇    下一篇

基于P2P的入侵警报发布/订阅系统

针对集中式发布/订阅系统不可扩展性的问题,提出一种构建于结构化P2P网络的入侵警报发布/订阅系统,节点之间通过发布/订阅机制分享入侵情报信息,以形成对于当前网络威胁的全局观点。提出一种多属性的警报关联方案,从初级入侵警报中提取重要的入侵模式。并在Pastry上实现一个原型系统,通过Witty蠕虫数据集对系统进行仿真评估,实验结果表明该方案具有良好的负载均衡特性。   

  1. 杭州电子科技大学计算机学院
  • 收稿日期:2008-07-26 修回日期:2008-10-17 出版日期:2009-12-24 发布日期:2009-12-24

A P2P-based Intrusion Alert Subscribe/Publish System

  • Received:2008-07-26 Revised:2008-10-17 Online:2009-12-24 Published:2009-12-24

摘要:

针对集中式发布/订阅系统不可扩展性的问题,提出一种构建于结构化P2P网络的入侵警报发布/订阅系统,节点之间通过发布/订阅机制分享入侵情报信息,以形成对于当前网络威胁的全局观点。提出一种多属性的警报关联方案,从初级入侵警报中提取重要的入侵模式。并在Pastry上实现一个原型系统,通过Witty蠕虫数据集对系统进行仿真评估,实验结果表明该方案具有良好的负载均衡特性。

关键词: P2P, 发布/订阅, 入侵检测系统, 负载均衡

中图分类号: