Agent技术在入侵检测中的应用研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:SHAWSHAW11
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络应用的不断发展,网络安全问题也日益突出。越来越多的安全技术被应用到网络安全领域。入侵检测是网络安全体系中新兴的一门技术,它是一种主动的防御技术,也是当今计算机和网络安全所关注的焦点。本论文以总装备部预研课题(项目编号:51406070201DZ0212 ) 为研究基础,主要介绍了Agent技术在入侵检测系统的应用研究中遇到的诸多问题。首先分析了当前的信息安全问题和信息安全技术,介绍了入侵检测技术和Agent技术的概念与发展情况。在对入侵检测技术和Agent技术研究的基础上,提出了一种基于Agent的分布式入侵检测系统体系结构,并详细设计了该体系结构的工作原理和主要部件的功能。系统中大部分部件都使用Agent实现,各部件独立运行,相互协作,使系统能够适应复杂多变的网络环境,充分利用网络资源协同完成入侵检测任务。本文详细论述了基于Agent的通信平台设计,着重介绍了系统内各Agent间的通信机制,消息格式定义和通信安全机制的设计。该通信平台为系统各部件间提供了安全可靠的通信方式。此外,本文还提出了一种通用的入侵检测Agent模型,并依据该模型设计实现了用于网络入侵检测的网络入侵检测代理。这为今后完整系统的开发实现打下了良好的基础。
其他文献
等值线图广泛应用于石油勘探、地理学、环境监测等科学研究领域和生产实践中,因此研究等值线绘制技术以及软件研制具有重要意义和应用价值。随着科学技术的发展,等值线绘制技
Web服务(集成Web服务)是Internet发展的又一次飞跃,它现在已成为备受业内人士关注的一项技术.它的出现改变了以往分布式系统间的集成方式.它以XML作为数据交换标准,使用SOAP
该文详细地介绍了两种人脸模型校准的算法:基于DFFD自由变形的算法和基于径向基函数离散数据插值的算法.其中基于径向基函数的离散数据插值又分为单步插值和多步插值.国内外
近年来,随着传统数据库技术的发展,以及计算机处理能力的不断加强,GIS技术也取得了迅速的发展,其应用范围也越来越广,空间数据库的建设越来越受到重视。但由于空间数据自身具有数
人机界面越来越向着自然化、智能化、集咸化的方向发展。纸笔方式是人们捕捉思想、记录事件、交流信息的重要手段,由于笔式界面的非精确性以及泛化计算理论的要求等原因,手写笔
随着计算机技术的发展,特别是网络技术的发展,计算机系统已经从独立的主机发展到复杂的、互连的开放式的系统,这一变化导致了系统入侵的蔓延。同时,计算操作系统和网络通信技术的
现代计算机通信网正朝着ATM交换网和宽带综合业务数字网(B-ISDN)的方向发展,其服务业务包括话音、数据、传真和视频等。每种业务都有不同的统计特性并需要不同的服务质量(QoS)
心理学实验是推动心理学研究和心理学发展最主要的手段,因此,普通心理学实验在心理学教育中发挥着非常重要的作用。普通心理学仪器实验存在许多问题使得心理学实验计算机化成为
当前网络规模不断扩大,复杂性不断增加,网络的异构性越来越强.一个网络往往由若干不同大小的子网组成,包括不同厂家的网络和通信设备.在互联网中,这些设备的互联互通必须遵循
网络处理器是一种可编程的设备(比较典型的是一种芯片),它经过专门设计和高度优化来完成各种网络功能.事实上,网络处理器不仅仅是指某一类设备或产品,而更广泛地代表了一种网