云计算环境中的一种入侵检测模型分析
2012-08-06刘晓萌毕红军
铁路计算机应用 2012年3期
刘晓萌,毕红军
(北京交通大学通信与信息系统北京市重点实验室,北京100044)
入侵检测系统(IDS)是解决拒绝服务攻击(DoS)的常用方法。如果IDS被部署在每个云服务器中,不进行任何的合作和通信,容易遭受单点故障攻击,入侵检测能力和应对能力会减弱。在接收到可疑数据包时与其他所有节点进行通信后处理判断,又浪费了资源。而入侵检测系统的误报,漏报又是不可避免存在的。
为了保护云环境不受到拒绝服务攻击,本文提出了一种云计算环境中的入侵检测模型。这个模型中的每个云服务器都有自身的入侵检测系统配置,负责每个云服务器的入侵检测和入侵报警,相互协作等功能。还为每一组集群服务器配备一台专用的入侵检测管理服务器,以自动和人为相结合的方式对入侵检测系统进行管理,负责报警信息的相互传递,避免单点故障攻击的发生,减少误报和漏报的概率。这个模型中的最后一道防线是在每台云服务器中都使用容忍入侵技术,以减少漏报现象为整个系统的稳定性带来的影响,尽可能的保证服务的流畅性。
1 模型
模型主要由每个云服务器的入侵检测系统和入侵检测管理服务器组成。云服务器的入侵检测系统分为3个模块:检测与响应模块,报警模块和协作模块。入侵检测管理服务器分为协作模块和管理模块两部分,它们的相互关系如图1。在云服务器中,检测与相应模块负责对接收到的数据包进行检测和响应,并通过报警模块向入侵检测管理服务器中的协作模块发送报警信息。……
登录APP查看全文
