基于移动Agent的入侵检测系统的研究和实现

被引量 : 0次 | 上传用户:flyrain_yan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测技术是目前安全领域中的一个研究热点,它是防火墙的合理补充,可提供对内部攻击、外部攻击和误操作的实时检测,并可与防火墙、系统漏洞检测等技术结合在一起,构成较完整的安全防御体系。虽然目前入侵检测系统的研究已经有长足的进步,但传统的入侵检测系统仍存在着一些缺陷,例如在分布性、灵活性、效率等方面还不尽如人意,因此人们开始探索新的技术,以求提高入侵检测系统的整体性能。本文正是借鉴了移动Agent技术,在将Agent技术引入入侵检测领域方面做出探索,提出了基于移动Agent的分布式入侵检测系统MAIDS。该系统将现在比较流行的轻量级入侵检测系统Snort与IBM的Aglet移动代理平台相结合,实现检测任务分担,使系统具有较好的性能和灵活性;同时力求将基于主机和基于网络的入侵检测技术结合在一起,增强系统的检测能力。本论文首先对入侵检测系统和移动Agent技术分别进行了总结和分析,介绍了移动Agent平台的搭建过程,再在此基础上,借鉴已有的一些研究成果,提出了基于移动Agent的分布式入侵检测系统的体系结构,之后对MAIDS系统的设计与实现进行详细的阐述:首先提出了设计思想,从整体进行了MAIDS的网络拓扑结构和系统功能设计,简要概括了系统两大组成部分——控制服务器和受检主机的基本功能;然后详细阐述了两大组成部分的组成结构和模块功能,分析了系统的协作和通信机制,并提出了MAIDS维护更新机制;最后通过基于网络的入侵检测试验和MAIDS自我修复功能试验,验证了将移动Agent技术引入入侵检测领域的可行性和优越性同时对MAIDS系统进行总结,简要分析了其特色,并提出了未来研究的方向。
其他文献
新一轮基础教育课程改革方兴未艾,学习方式的转变是课程改革的重中之重,而学生的学习方式的培养,在很大程度上又是由课堂教学模式决定的。课堂教学模式的转变是课程改革的具体表
近几年来,各地商业步行街的建设正在如火如荼地展开,然而许多商业步行街存在“千街一面”的现象。如何结合当地城市的地域文化特色和现代建筑的使用功能,进行商业步行街的地
工业生产、家庭娱乐等众多领域都会应用到功率放大器,随着电力电子产品不断小型化、高频化,传统的线性功率放大器在很多应用场合都逐渐被开关功率放大器所替代。目前开关功率
已有百年发展史的排球运动,自诞生之日起一直是体育运动大家庭中的一员,深受人们的喜爱,又是我国三大球类中唯一获得过世界冠军的项目。排球运动是体育文化的一个重要组成部分,无
SMW工法是一种比较新颖的深基坑支护方法,这种新型的施工技术多应用于软土地区的基坑支护,在日本得到了广泛的应用,在我国天津、上海、南京地区已经进行了应用,但是像北京地
本论文采用TPA(texture profile analysis)方法分析了结冷胶凝胶的质构特性;用动态流变学方法测定了结冷胶的凝胶温度、凝胶速率、储能模量(G′)和损耗模量(G″)的变化;利用激光共聚
本研究在实验中采用了不同溶剂、不同粒度进行紫花苜蓿籽油的提取实验,确定了粒度60目、无水乙醚为溶剂,选取了影响提油率的主要因素并进行了正交实验,得到了最佳提取条件:温
目前,学术界研究中外农业科技文化交流较多,但关于域外引种作物本土化的研究几乎近于空白。对此,本文界定了域外引种作物本土化的基本概念,认为本土化就是引进的域外作物逐渐
“沙龙”是指17至18世纪西欧上流社会文学、艺术、社会等问题的讨论场所和社交场所,是围绕一个沙龙女主人开展的社交艺术活动,以法国沙龙最为典型。关于沙龙的研究一般从文化史
搞好农村居民点建设,改善农村环境面貌和农村居民住房条件是建设小康社会的重要内容,也是社会主义新农村建设的重要课题。研究陕西省农村居民点建设状况,分析其存在的主要问