多传感器融合与垃圾邮件过滤技术解析
多传感器融合中的消息交换机制
多传感器融合是下一代入侵检测系统工程的基础。它将来自传感器、数据库、智能代理和人类等多源的数据进行聚合,用于检测、关联、相关、估计和组合,能把多个数据流合并成一个具有更高抽象层次和更丰富含义的数据流。
然而,多源数据融合面临选择合适数据融合技术的问题。现有的消息交换机制,如 SNMP 和 Syslog,在功能上存在局限,不适用于一些新兴的分布式安全框架。为此,提出了安全空间作为轻量级消息交换机制。安全空间是一个抽象空间(中间件),安全组件(传感器、分析器和响应器)通过它连接、贡献和交流安全相关信息。它基于元组空间,允许多源代理安全地交流安全信息,不仅支持传感器与管理器之间的通信,还支持传感器之间的通信,并且其消息交换格式符合入侵检测消息交换格式(IDMEF)。
背景与动机
融合系统的特点是能将多个组件组合成一个整体运行,安全空间作为多传感器融合的消息交换机制,就像中间件一样,定义、对齐和协调多传感器融合系统的组件,使系统能作为一个整体运行。其面临的挑战是如何定义和实现一个消息交换机制,让传感器能动态加入和离开,无需管理系统的静态配置,同时保证各代理之间安全地交换消息。
在多源环境中,安全组件通过进程内同步和安全信息的信号传递进行协调。安全空间中消息以队列形式(推/拉)处理,确保安全消息被排队、存储和提取。其在分布式多源网络中的作用是让分布式源动态地将事件信息导向分析点,以便进行整理和响应。采用集成方法有两个原因:一是对整个网络信息的分析比单个对策视角更有针对性;二是协调多个对策的响应可能比一组“局部”对策的响应总和更有效。
多传感器融合与垃圾邮件过滤解析
超级会员免费看
订阅专栏 解锁全文
772

被折叠的 条评论
为什么被折叠?



