基于Agent的分布式入侵检测系统研究

来源 :燕山大学 | 被引量 : 0次 | 上传用户:www123123123123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的发展和互联网的普及,计算机网络已经成为各行各业不可缺少的必备工具。但同时针对网络和计算机系统的攻击现在也越来越多,网络安全问题成为人们关注的焦点。入侵检测作为整体安全方案的一种主动防御技术,可以一定程度地实时检测到入侵行为并及时做出反应。目前,基于Agent的入侵检测系统研究已经成为入侵检测领域的一个热门研究方向。 首先,本文通过对Agent结构特点和当前基于Agent的入侵检测系统的研究和分析,主要对马恒太模型的体系结构进行改进,提出了一种新的无控制中心、动静态Agent相结合的分布式入侵检测系统模型,详细设计了系统中各个Agent的工作模式和内部结构。 其次,本文对系统的协作和通信机制进行了研究。在分析系统的协作机制后,得出了系统各Agent间的具体协作关系,并引入了综合评价分析机制来确定协作分析的预警级别。然后通过对系统通信内容和主要格式的分析,设计了通信过程中所采用的几种报文,对系统的具体通信过程作了总结。 最后,本文利用Aglet平台在Windows操作系统下,使用KDDCUP99数据集进行了模拟实验,并对其中的关键技术作了重要说明。通过与马恒太模型的实验结果对比分析,证实系统确实有较高的检测结果正确性、有效性、安全性、实时性和可扩展性等性能。
其他文献
近年来,随着信息化进程的加快以及社会经济生活对信息技术的依赖日益加深,大众对计算机信息系统的安全性提出了更高和更严格的要求。安全问题是关于信任的问题。数据库管理系
随着电子邮件在世界范围内的广泛应用,垃圾邮件作为商业广告、恶意程序或敏感内容的载体,对系统安全和人类生活所造成的影响越来越严重,反垃圾邮件问题作为一个全球性的课题具有
行人检测及姿态估计是计算机视觉领域备受关注的前沿方向和研究热点,主要是通过智能化的分析,对图像序列或者视频流中的行人进行自动的检测并估计行人在图像中各个部件位置及
随着网络应用需求的多样化,各种新的协议、算法不断出现。在研究阶段,需要对这些新技术的各种特性进行深入的分析和比较。为了在实验室的网络环境中模拟出接近于真实的网络场
网格公共支撑平台使用网格技术将广域网上分散、异构、局部自治的巨大资源整合起来,作为一种网格中间件为网格应用工具提供一个核心的管理集合。数据管理是网格系统中的核心
高性能远程技术支持系统是信息产业部电子发展基金所资助的项目。在Internet迅猛发展的今天,由于用户对Internet服务质量的要求越来越高,所以如何更好地理解网络变化情况、如
随着信息技术的高速发展,数字图像急剧膨胀。如何快速提取感兴趣的目标图像,成为海量信息处理面临的瓶颈。聚类分析近十年来发展迅速,被广泛应用到人工智能、信息控制、医疗
Internet技术的飞速发展和计算机技术的广泛应用,给社会和人们的生活带来深刻的变革。由于越来越多的机密信息保存在计算机系统中,不但造成了数据库管理系统管理的信息越来越
对等网络(P2P)技术正在得到越来越广泛的应用,针对不同用途的P2P应用正在迅速流行。P2P技术引导网络计算模式从集中式向分布式偏移,也就是说网络应用的核心从中央服务器向网络
随着互联网的快速发展,网络数据大量、快速的产生,出现了博客、商品评论等信息,这些信息以文本的形式存在,具有情感倾向性。因而如何自动识别这些文本所表达的用户情感(如肯