一种基于移动代理的对等的入侵检测系统模型

来源 :复旦大学 | 被引量 : 0次 | 上传用户:fly_wing
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络以及通信技术的发展和普及,基于网络的应用越来越多,大量的信息网络化,网络给个人、公司和社会带来快捷便利的同时,安全问题也日益突出。目前应用于网络安全的技术主要有认证、访问控制、审计、加密、防火墙等,这些技术有一个共同的弱点:被动防御。入侵检测系统可以通过对行为、网络日志、审计数据或者网络上其他可以获得的信息进行处理,主动检测到对系统的入侵行为。由于入侵检测系统先天的优越性,自出现以来就迅速得到发展。 传统的入侵检测系统采用c/s结构,中央管理器因被攻击而瘫痪,那么整个系统将不能正常运转。目前存在的分布式入侵检测系统存在一些缺陷,或者数据通信量大,或者检测效率低、反应时间长。 本文针对现存入侵检测系统的缺陷,结合移动代理技术的优点,提出一种基于移动代理的对等的入侵检测系统模型PIDS(Amodel0fmobikagent-basedPee卜to—PeerIntmsionDetectionSystem)。PIDS是基于主机和基于网络相结合的混合型入侵检测系统,解决了“单点失效”问题,同时群体决策时可以选择采用无权重投票算法和静态权重的投票算法之一。 文章详细描述系统的框架结构,各种组件的功能,相互间的协同过程,以及系统的工作原理。并在NS2平台上对几种典型的入侵检测系统和PIDS进行了仿真,对他们的多种性能参数,如负载、平均负载、时延、平均时延、检出率和误检率进行比较,结果显示PIDS在以上几个方面的综合性能上有很好的表现。除了对静态权重算法进行仿真外,还对动态投票算法进行了讨论,开展了一些创新性的工作。
其他文献
集群系统以其相对低廉的成本和高性能的处理能力,一直成为研究领域的热点,对其技术的创新,以及集群性能的提升在不断的研发和产品的实现过程中得到了不断的完善,同时集群负载
TSP问题(Traveling Salesman Problem)是一个组合优化方面的问题,已经成为并将继续成为测试组合优化混合演化算法的标准问题。从理论上讲,使用穷举法不但可以求解TSP问题,而
在互联网技术日新月异的今天,网络已经成为很多人不可或缺的一种交流方式。网络和多媒体技术的不断发展给企业提供了新一代办公方式——多媒体协同办公。不同于传统的办公方式
图像修复指的是对图像中的损坏部分进行恢复。对手工绘制的图像而言,图像中丢失部分还原或特定目标去除的工作由技能娴熟的专业艺术品修复人员完成,这种方式一直延续到现在。随
三维CAD模型的检索和重用技术作为CAD技术和检索技术的结合,以以有效地缩短产品开发周期,充分利用已有的设计资源,降低产品设计成本,近年来这一方向逐渐成为CAD研究领域的一
多智能体系统是分布式人工智能的一个重要研究分支。论文以机器人足球世界杯(RoboCup)仿真比赛这一典型的多智能体系统为研究背景,针对RoboCup仿真比赛在通信受限情况下对多智
随着量子计算机的发展,基于计算复杂度的传统加密方法遇到了前所未有的威胁和挑战,与此同时,量子密钥分发(Quantum Key Distribution,QKD)与次密加密相结合使得绝对安全的加密成
实用的网络体系结构都是层次结构,目前互联网使用的主流网络体系是TCP/IP。最初的TCP/IP协议栈本来是为了窄带文本数据而开发的,但是随着全球互联网的蓬勃发展,人们对网络的
随着网络的飞速发展,应用需求的不断增加,传统的C/S结构的网络不再能够完全满足人们的需要。在网络世界里越来越多的人需要互相交流,互相共享文件,共享信息资源,而C/S结构的网络并
会话初始化协议SIP(Session Initiation Protocol)是一种基于IP网络的多媒体通信信令控制协议,是下一代通信网络的核心协议之一。目前用于保证SIP通信安全的机制大部分都是从