致力于建立互联网应用系统网络性能的基础性测量平台,它为互联网上众多的应用系统提供了一个分布式可扩展的性能测量系统.首先分析了应用系统性能数据的数据特征,并将性能数据划分为3类数据集;建立了互联网应用系统网络性能测量模型,并针对应用网络性能测量数据获取的难点,提出了应用探针和区域探针的分布式体系结构.最后结合海量信息系统测量平台的研究,给出了该模型的具体实现技术.
入侵检测是一种重要的主动安全防御技术.本文首先概述了入侵检测技术的发展历史及其通用模型和框架CIDF;接着依据不同标准对入侵检测系统进行了分类,并评述了各种入侵检测方法和技术;然后分析了现存的三种入侵检测体系结构.最后预测了入侵检测技术及其产品的发展方向.
介绍了公共入侵检测框架(CIDF)理论,分析了agent及其multi-agent的特性,并指出了当前IDS存在的问题.在上述讨论的基础上,提出了一个基于multi-agent的入侵检测模型.该模型采用层次结构组织各种Agent,具有良好的分布性、智能性和可维护性,不仅能够有效地解决系统扩展问题和单点失效问题,而且大大提高了检测效率.
基于对入侵检测所采用的数据收集方法的分类和分析,提出了一种基于多代理的分布式数据收集模型,介绍了该模型的数据收集方法和协同检测过程.该模型分别在网络的关键入口处以及主机的重要应用和网络接口处部署检测代理,各检测代理根据不同情况采用不同的数据收集方法对各种可疑数据进行收集,并通过协调代理对下层检测代理提交的数据进行协同分析.结果表明,这种数据收集模型为协同检测奠定了基础,提高了对分布式攻击的检测能力.
根据流量监测的数据特征,将流量数据划分为3类数据集,采用层次技术和分布式技术设计了一个可扩展的流量监测模型,该模型在结构和功能上把流量监测系统分为3部分,繁重的数据分析和数据表示可以从关键设备处分离出来,降低了监测系统在关键设备处的资源消耗.通过海量信息系统测量平台的实现表明,该模型能有效地实现大规模互联网的流量监测.
简要探讨了CORBA标准,结合邮政开展邮购业务的特点,选用CORBA技术作为开发方法,成功地开发了一个基于Web的邮购系统.系统充分发挥了CORBA分布式计算能力,不但可以处理复杂的邮购业务,而且比较容易扩充和移植.
1 引言 这些年,随着网络应用的发展和普及,Web服务器与数据库的连接显得越来越重要,二者的集成技术已成为基于Web的信息管理系统的核心。由于Web浏览器所处理的数据都是HTML文档,而HTML文档目前还没有能力与数据库直接交互,所得到的Web页面必然是静态的,无法满足用户对信息的动态性、实时性和交互性的需求。因此,将Web与数据库连接起来,开发动态的Web数据库就成了应用开发中的热门技术。
内部网的安全问题是每个建网企事业单位面临的重大问题。归纳总结了计算机网络安全机制中的两种典型安全技术:防火墙和入侵检测,并对两种技术进行了分析比较,最后指出在内部网的安全中二者起着不可替代的互为补充的重要作用。
Web应用系统中服务器一方的安全性主要通过用户身份认证和对应用逻辑的访问控制进行保证,但HTTP协议的无状态性,使得这些安全措施的实现变得比较困难.该文提出了一种基于Java的Session Tracking技术实现Web服务器安全的新方法,方法充分发挥了Java语言的技术特性,不但能够有效地解决Web应用服务器的安全问题,而且编程实现简单,此方法在WBMS系统中得到了成功的应用.
Java是一种面向网络的编程语言,它的出现对Internet产生了深刻影响,同时也引起了人们对其网络安全性的关注.文章分析和探讨了Java语言自身所固有的基本安全性及其高级安全性,并通过其在WBM中的应用实例,进一步阐明了利用Java可以较好地实现网络应用系统的安全性.
Intrusion detection research has been conducted for nearly 20 years but still remains in its infancy. The existing intrusion detection system architectures have a number of problems that limit their configurability, scalability, and efficiency. This paper first discusses the threats to networked computer systems, and introduces the intrusion detection mechanisms and agent technologies. On the basis of the above discussion, a multi-agent based intrusion detection architecture for LAN is proposed. This architecture can be easily extended and maintained, supporting distributed and intelligent intrusion detection. In addition, it can enhance the whole system detection efficiency greatly.