基于移动Agent的分布式网络管理与入侵检测系统的研究与实现

来源 :西北大学 | 被引量 : 0次 | 上传用户:fanjolly
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络的异构性、分布性和复杂性为网络管理,特别是网络安全管理提出了新的要求,传统的集中式的网管系统和网管技术难以满足大规模网络应用的需要。因此,需要研究新的、有效的网络管理模型和技术,开发高效实用的网络管理系统。 移动agent作为一种新的网络计算模型,与传统的客户机/服务器模型相比,具有动态适应性、异构性、健壮性和容错性,在分布式应用中可以降低网络流量、减少网络延迟、封装网络协议差异、支持移动设备。 本文旨在探索新的网管模型和技术,重点探索将移动agent技术应用于分布式网络管理和入侵检测系统的可行性和关键技术机理。本文所完成的工作对大型网络应用和网络管理系统(特别是入侵检测系统)的开发有一定借鉴意义。 本文的主要贡献在于: 1.提出了一个基于移动agent的网络管理和入侵检测模型。 2.以该模型为基础,设计并实现了一个将网管和入侵检测相结合的网络监控系统NetMIDS,分析讨论了系统功能设置及其移动agent组成与应用等问题。 3.针对系统应用的不同环境,探讨了SNMP网络设备与Agent网络设备相配合共同完成网络管理的方案,并给出了当主机检测点位于内部网(即主机没有单独IP地址)时的解决方法。 在实际应用中,NetMIDS和基于CORBA的入侵检测系统配合工作,完成主机检测点和网络检测点的安装、配置、升级、启动,并提供了利用移动agent进行各检测点的环境和信息查询、网络设备状态查询等手段。实践表明,该系统具有异构性、分布性、可移植性、扩展性、灵活性、系统健壮性、面向应用等多种优点,能够大幅度减轻网络管理员的负担和误操作的机率,提高了网络管理的效率。
其他文献
WWW(Worl d Wide Web万维网)服务已经成为了一个巨大而又分布广泛的全球信息中心.它能够为人们提供新闻,广告,消费信息,金融管理,教育,和其他许多信息服务.Web资源的丰富性使
时钟同步问题直接影响着网络应用的可靠性和网络性能的完整性,NTP时钟同步网往往是企业网的重要一部分,NTP时钟同步网的网络管理必不可少.该文在介绍时钟同步问题和SNMP网络
操作系统软件应该灵活而有效。而且,操作系统应该在不牺牲这两个特点的情况下随着应用的变化而变化。这些变化包括硬件技术的改进以及用户要求的变化。要适应硬件的变化需要可
在过去的几年里,因特网技术在全球范围内飞速发展,越来越多的企事业单位和个人用户连接到了Intemet上,由于TCP/IP协议本身的安全性考虑不足,网络安全问题也就越显突出.通常来
随着internet的高速发展,大量的信息需要通过网络进行传送,存储和处理。对网络的带宽和存储能力提出新的更高的要求。由服务器直接连接到管理存储设备的传统存储模式已难以满足
数控测井系统是计算机技术引入测井系统的必然产物,测井软件是数控测井系统中不可缺少的重要组成部分,发挥着越来越重要的作用.随着微软视窗操作系统的普及和组件程序设计技
监控组态软件在工业控制中应用越来越广泛,对用户编程接口的支持显得日益重要。目前,这一领域的技术还不很成熟,一般组态软件只提供脚本语言,并直接对源程序解释执行,在执行效率、
IP/DWDM光网络有两种方式对数据进行路由:光路交换和分组交换.而分组交换方式工作在物理拓扑之上的以光通道构成的虚拟拓扑之上.虚拟拓扑设计是基于分组交换的IP/DWDM光网络
该文首次对一个BSP并行对象-关系数据库系统加以扩充和改造,着重进行了与图像有关处理的研究.现有的多媒体信息处理系统普遍缺乏理论基础,不能充分运用并行数据库系统的优点
随着医院信息化的深入,远程医疗已经成为社会发展、科学技术发展和医疗事业发展的必然趋势.远程医疗的实现和发展与医院信息化息息相关.从医院信息化的第一阶段——HIS阶段向