- 1、本文档共14页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
分布式入侵检测系统的数据库和管理控制平台的建立(工业论文资料)
目录
TOC \o 1-9 \h \z \u 目录 1
正文 1
文1:分布式入侵检测系统的数据库和管理控制平台的建立 1
1 数据库建立 2
2 管理控制平台的建立 3
文2:基于多的分布式入侵检测系统模型设计 6
(图1) 6
参考文摘引言: 12
原创性声明(模板) 13
文章致谢(模板) 13
正文
分布式入侵检测系统的数据库和管理控制平台的建立(工业论文资料)
文1:分布式入侵检测系统的数据库和管理控制平台的建立
教学网络分布式入侵检测系统中的分布式是指探针、服务器或数据库处于不同的主机上,它们用网络连接,在本系统中,探针主要分布在局域网内部的不同网段上,而控制总台和数据库位于同一服务器上。服务器的软件平台是Windows Server 2003,一个经典的服务器操作系统。
1 数据库建立
在本系统中的数据库采用的是SQL Server2000,SQL Server是一个关系数据库管理系统,虽然其版本在不断的升级,但是考虑到教学网络中的服务器系统版本不高,为了不影响其兼容性,选择了经典版本SQL Server 2000。
SQL Server 2000的安装。本系统选择安装SQL Server 2000个人版。安装完成后,运行SQL Server2000服务管理器,启动SQL Server服务器,在这里就能够为DIDS系统其它模块提供数据库连接了,并记录数据库日志和执行各种操作。默认安装完成后,下次系统启动时SQL Server服务管理器就会自动启动了。
利用SQL Server 2000建立数据库。启动企业管理器,然后控制台根目录-Microsoft SQL Serve-SQL Server组-Local(Windows NT)-数据库。点选“数据库”建立一个新的数据库,命名为dids,在该数据库中就可以为DIDS系统建立所需要的表了,例如:
整个系统的后台数据库主要包含下面几个表,其中各表的含义描述如下:alert这个表比较特殊,它是由数据库Snort中的其它几个表中提取出若干重要字段组成。data数据包负载信息。detail按照不同的要求存储相应的细节信息,便于查找。endcoding存储解析类型信息。event存储警报事件信息。icmpdhr存储ICMP 包头中的所有字段。ipdhr存储IP包头中的所有字段。opt存储协议选项信息。reference存储参照信息。reference_system存储系统参照信息。schema存储计划任务信息。seor存储嗅探器提供的数据信息。sig_class存储签名分类信息。sig_reference存储签名参照信息。signature存储签名信息。tcphdr存储TCP包头中的所有字段。udpdhr存储UDP包头中的所有字段。
2 管理控制平台的建立
管理控制台系统采用B模式设计,构建一个动态网站,网站后台系统实现数据库的连接和管理,前端为网络管理员提供一个简洁易于操作的界面。与一般的Web网站一样,它也有用户注册,用户登录与退出的功能。登录后即进入控制台主界面。控制台主界面主要包含用户管理、探针管理、数据库管理及响应系统等功能模块。
控制台界面。为了本系统控制平台自身的安全,阻止非法用户,需要验证登陆控制台系统用户的合法性,只有在用户输入正确的用户名和密码后,该用户才能登录到控制台主界面。合法注册的用户名和密码信息都保存在后台数据库中。用户第一次使用控制台系统时,需要注册一个新用户。点击新用户注册按钮后,会自动转向新用户注册界面,对于注册的新用户名,系统会自动给予最低级别的权限,若要想获得较高权限,需要系统管理员对该用户进行权限设置。
网站对系统的主界面布局采用框架模式,左框架是树形目录的形式显示各功能模块的链接;右框架是主框架,用于显示每个功能模块的详细信息。
用户管理。分权管理机制是系统重要的安全管理办法,系统将用户设置为不同的权限等级,又将不同的操作划分为不同的权限,不同权限等级的用户看到不同的内容,实现不同的操作。
DIDS将用户分成三个不同的级别。系统管理员:最高级别的权限,可以进行一切操作,包括用户管理(添加新用户、删除用户、修改用户口令、用户权限配置等)、探针管理和安全审计的分析等;安全管理员:安全管理和审计分析,不具有用户管理的权限;安全审计员:权限最低,数据库管理和安全审计分析,不具有用户管理和探针管理的功能。
不同权限的用户看到不同的内容是通过在左框架页面代码里加入权限判断来实现的。当用户登录时,系统会自动从用户数据库中查出该用户的权限级别,并用Session变量将该值传递到页面中。例如,判断用户是不是系统管理员,若是,就显示用户
您可能关注的文档
- 校企共建模式下本科老年护理实训课程设置初探(护理论文资料).doc
- 品管圈活动对提升神经内科病房优质护理质量的影响(护理论文资料).doc
- 再住院糖尿病病人治疗依从性现状与影响因素分析(护理论文资料).doc
- 未破裂异位妊娠超声护理配合及诊断(护理论文资料).doc
- 护理临床应用技能渗入到药理学教学实践中的探讨(护理论文资料).doc
- 现场教学法在高职学生护理教学中的应用(护理论文资料).doc
- 两种急救知识和技能培训方法对低年资护士的培训效果影响研究(护理论文资料).doc
- 肿瘤患者伤口护理疑难病例分析在伤口专科小组学习中的应用(护理论文资料).doc
- 以家庭为中心的护理干预对提高癫痫患儿治疗依从性的影响(护理论文资料).doc
- 美宝创疡贴治疗脑部疾患致瘫痪患者Ⅲ期压疮的护理(护理论文资料).doc
文档评论(0)