研究生(外文):Hou-Lung Lin
論文名稱(外文):A Load Balancing Algorithm for Distributed Intrusion Detection Systems
指導教授(外文):Yee-Jsong Juan
外文關鍵詞:DistributedIntrusion Detection SystemsLoad Balancing
近年來由於網路使用日益普遍,己成為人們生活中不可或缺的工具,為了保護網路上電腦不被攻擊和入侵,入侵偵測系統(Intrusion Detection Systems)在電腦安全領域中己佔有重要的地位,如何讓入侵偵測系統的效能,可靠度提昇是一件非常重要的課題 。
在本篇論文中所提出的主要架構為分散式入侵偵測系(Distributed Intrusion Detection Systems)的架構,其中主要是以分流器(Splitter)為伺服端(Server),多台的入侵偵測系統為客戶端(Snort Sensor),搭配法則分配器,依據網路環境中封包種類量的變化,來訂定分流封包規則,並動態分配法則給各台入侵偵測系統(Snort Sensor),最後再將封包分流給入侵偵測系統做檢查,使得各台入侵偵測系統的負戴能夠平均,並且降低,以提升入侵偵測系統的效能及可靠度。
Internet is used frequently in the modern world and it has become a crucial communication method for people. To protect the computers not to be hacked and intruded from the internet, Intrusion Detection Systems (IDSs) have become very important in the computer safety issue. How to enhance the efficiency and credibility of IDSs is a very important issue.

The main part of my thesis is a load balancing algorithm for distributed IDSs. It is mostly based on the splitter and IDS sensors. Along with IDSs which are based on the change of variety of Internet to define the policy of splitter and distribute rules to the Snort Sensor. Finally all packets will be distributed to IDSs and be checked so IDSs can be evenly loaded and furthermore lowers the load to increase the efficiency and credibility of the Intrusion Detection Systems.
摘要 I
Abstract II
誌謝 III
目錄 IV
圖目錄 VII
表目錄 IX
第一章 緒論 1
1.1 動機 2
1.2 目的 3
1.3 論文架構 3
第二章 相關研究 4
2.1 入侵偵測系統監測方式 4
2.1.1 偵測結果類型 4
2.1.2 異常偵測系統 5
2.1.3 誤用偵測系統 5
2.2 入侵偵測系統類型 6
2.2.1 網路型入侵偵測系統 6
2.2.2 主機型入侵偵測系統 6
2.3 入侵的攻擊方式與簡介 7
2.3.1 阻斷服務攻擊 8
2.3.2 後門程式攻擊 8
2.3.3 緩衝區溢位攻擊 9
2.3.4 掃描攻擊 9
2.3.5 遠端檔案存取攻擊 9
2.4 Snort入侵偵測系統 10
2.5 Snort法則簡介說明 12
2.5.1 規則標頭 12
2.5.2規則選項 14
第三章 系統設計 15
3.1分散式架構概念 15
3.2 系統架構源由 17
3.3 系統架構 18
3.3.1 法則路徑樹 21
3.3.2 法則分配器 25
3.3.3 分流元件 26
3.3.4 過濾器 30
第四章 實驗結果 31
4.1 實驗環境簡介 31
4.2 實驗流程 32
4.3測試方法與結果 35
4.3.1 實驗1 35
4.3.2 實驗2 39
4.3.3 實驗3 43
第五章 結論與未來展望 49
參考文獻 50

