位置:成果数据库 > 期刊 > 期刊详情页
面向3G核心网入侵检测的数据分流方法
  • ISSN号:1009-6833
  • 期刊名称:网络安全技术与应用
  • 时间:2012
  • 页码:18-21
  • 分类:TP393.08[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]国防科技大学计算机学院,湖南410073
  • 相关基金:国家高技术研究发展计划“863”计划基金资助项目(2011AA01A103);国家自然科学基金资助项目(61003303)资助.
  • 相关项目:基于多源信息融合的恶意代码同源及演化特性自动分析技术研究
中文摘要:

本文针对入侵检测系统并行处理前数据报文按用户进行分流的要求,提出一种基于用户终端IP的用户数据分流方法:首先判断报文的上下行状态,然后根据结果识别用户数据中携带的终端IP地址,最后按照用户终端IP进行数据分流。实验结果表明,该数据分流方法能够满足数据流完整和负载均衡的要求,将属于同一用户的所有数据报文都准确完整地分流到同一个入侵检测系统中。

英文摘要:

In order to satisfy the requirements of data distribution based on user before parallel processing in intrusion detection system. A new approach of data distribution based on user terminal IP was proposed, which incorporated the three steps: estimated the messages forward or reverse status, and then identified terminal IP address in the user data, finally distributed the user data according to user terminal IP. The experimental results show that this data distribution method can satisfy the requirements of load balancing and data integrity.So all packets belongs to the same user will diverted to the same intrusion detection system accurately and completely.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《网络安全技术与应用》
  • 主管单位:中华人民共和国教育部
  • 主办单位:北京大学出版社
  • 主编:黄庆生
  • 地址:北京市海淀区成府路205号
  • 邮编:100871
  • 邮箱:wlaq-zzs@163.com
  • 电话:010-62765013
  • 国际标准刊号:ISSN:1009-6833
  • 国内统一刊号:ISSN:11-4522/TP
  • 邮发代号:2-741
  • 获奖情况:
  • 国内外数据库收录:
  • 被引量:9572