基于对等协同的分布式入侵检测系统模型研究

被引量 : 9次 | 上传用户:dancingbug
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Internet在为人类发展创造一个更广阔天地的同时,也为入侵者提供了一个便利的场所,因此,网络的安全性成为人们目前关心和研究的主要课题之一。在各种安全技术中,入侵检测技术作为传统防御技术的有效补充,近年来成为学术界和业界的研究热点,其中,入侵检测的智能性、大规模分布式入侵检测系统、入侵检测系统的自我保护、以及高速交换网络环境下的入侵检测等是目前研究的重点和难点。 本文得到国家科技部中小企业技术创新基金“网络安全集成防御系统”(03C26215100249)和国家高技术研究发展计划(863计划)项目“基于国产软硬件的多通道网络教育关键技术与应用研究”(2003AA116060)两个项目的支持,对入侵检测技术的最新研究成果进行了系统、全面地分析和总结,并对该领域的上述四个重点问题展开了深入、细致地研究,取得了若干创新和成果。本文的主要创新点包括: 1、提出了一种新型的基于对等协同的分布式入侵检测系统模型-P~2IDSM 该模型采用了无控制中心的多Agent协作结构,解决了己有的分布式入侵检测系统组件之间依赖程度大,以及入侵检测系统自身结构固定不能自动适应入侵的变化和网络变化等问题,是一种适合在WAN中布置的新型分布式入侵检测系统模型。本文研究了分布式体系结构的通信机制,提出了基于域的通信服务器连接机制,解决了已有分布式入侵检测系统在整个网络范围内通信量过于庞大的问题。 2、提出了基于态势的自适应负载均衡机制和P~2IDSM的抗毁机制 P~2IDSM使用游弋代理实现负载均衡,设计了负载均衡策略,在外部环境态势动态变化的情况下,仍能合理、动态地均衡各个检测节点的负载,消除了负载分布不合理而造成的入侵检测效率低下等问题。设计了基于游弋代理、管理代理和守护代理等的抗毁机制和抗毁协议,解决了P~2IDSM的各个组件在其宿主或自身非正常停止运行的情况下,如何快速拓扑重构的问题。 3、提出了基于信用扩散场的MAS信用模型 应用物理学场论的观点,将信用扩散引入到MAS信用机制中,提出了MAS信用扩散模型和单源点信用扩散的梯度算法。在该模型的基础上,提出了具有完整
其他文献
<正> 为强化对水资源的统一管理,需要各有关部门的支持和配合,也需要调动各方面的积极因素。近两年来,我们在依靠水文监测的优势、促进了水资源的科学监测管理上取得了较好的
中小企业在国民经济中占有非常重要的地位,但融资难却严重阻碍其进一步发展壮大。本文从理论和实践上解读了信用保险对中小企业融资的重要作用,分析了存在的问题,提出了借助
<正>西晋陆机平复帖卷是帖作于晋武帝初年,早于右军兰亭约百余岁。证以西陲汉简,是由隶变草之初,故文不尽识。卷首有宋徽宗金字标签。自《宣和书谱》备见著录。入清乾隆丁酉,
在手机上开发游戏,相对于个人电脑和家用游戏主机有着不可替代的优势——普及、便携以及强大而方便的网络体系。游戏向三维方向进化的趋势也促进了移动设备上的三维图形技术
IIS作为当今流行的服务器之一,提供了丰富而强大的站点服务功能,它作为基于NT的操作系统提供的一组服务而运行,其严格的安全机制为建立一个高安全性的站点服务器奠定了坚实的
本文首先对企业资本结构及其影响因素进行阐述和研究,然后分析资本结构与企业价值的关系,最后用建筑业实证分析资本结构与企业价值的线性相关关系。
目的:报道1例利福平致急性肾衰竭并高尿酸血症,病理诊断为急性肾小管间质损害的病例,提高对利福平肾损害的认识。方法:记录患者出院前用药、临床表现及病理资料,复习相关文献
吉林省农村金融体系提供的金融服务相对于吉林省农村经济的资金需求而言是滞后的。本文分析了吉林省农村金融服务体系的缺陷,提出了加强农村合作金融的改革、强化农业银行服
本文通过对语文综合性学习的特点以及初中作文教学设计的探讨,旨在充分运用一切可利用的资源,提高初中作文教学效率,激发学生的作文思维,挖掘其作文的写作潜能,从而提高作文