基于移动agent技术的入侵检测系统的设计与实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:muyiwenwu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测技术是目前网络安全领域的一个研究热点,虽然目前入侵检测技术已经有了长足的进步,开发出了许多针对不同需要的产品,但传统的入侵检测系统仍然存在一些缺陷,例如在分布性,智能性,灵活性,效率方面都存在不尽如人意的地方。随着计算机智能化和网络化进程的发展,Agent技术迅速崛起并且得到了广泛应用,移动Agent技术是为解决复杂、动态、分布式智能应用而提出的一种全新的计算手段,本论文提出并深入研究了一个基于移动智能体技术的入侵检测系统的体系结构。该体系结构将移动智能体技术应用于入侵检测,解决了传统的集中式入侵检测系统的缺陷,将任务处理和数据分布到网络各个结点上,自动适应复杂多变的网络环境,能通过自我学习、自我进化提高系统的入侵检测能力,能充分利用网络资源协同完成入侵检测任务。该体系结构是一种混合形结构:一方面,该结构同时利用基于主机和基于网络的数据源,使得IDS能收集到更加全面的信息;另一方面,该结构同时使用了异常检测技术和误用检测技术,既能检测已知的攻击模式,又能发现新的攻击模式。在系统的具体实现中,本文对异常检测技术做了深入的研究,并且把他应用到了相应的检测模块。本文首先详细介绍了入侵检测技术和移动agent技术,然后对本系统做了需求分析,确定了系统的性能要求以及本系统的开发环境和应用环境,并且对系统的测试做了简要的介绍。本文详细论述了所提出的入侵检测系统体系结构的主要特点及其采用的主要技术,并依据此结构设计了一个入侵检测原型系统。论文详细论述了整个原型系统的各功能模块。本文还重点介绍了两种异常检测的方法,一种是针对主机数据源提出的基于隐马尔可夫模型的异常检测,一种是针对网络数据源提出的基于服务特征的异常检测,这两种异常检测方法的使用有效地提高了整个系统的检测能力,极大地增强了系统的自适应能力,在不需要任何攻击领域知识的情况下,能够很好地检测出未知的攻击。
其他文献
为改善北京空气质量,促进首钢新的发展,首钢总公司贯彻中央决策和北京市部署,北京地区涉钢产业将陆续搬迁到唐山曹妃甸地区。近8万人的企业实现异地再造,难度可想而知。面对
期刊
为认真学习贯彻党的十七大精神,迎接建党88周年,在普及党史知识中使广大党员对我党历史有一个较为系统、全面的理解和掌握,进一步增强党员意识和党性观念,充分发挥共 In ord
近年来,面向服务的体系结构和以Web Services为代表的相关标准和实用技术受到了人们的普遍关注。面向服务的体系结构的优势之一在于能以松耦合方式集成来自不同提供商的第三
期刊
期刊
期刊
随着国民经济的发展和科技的进步,网络在人们的生活中发挥着日益重要的作用,越来越多的人开始利用网络从事各类商务、办公、教学等活动。从本质上来讲,在网络环境下,对数据的
期刊
期刊