基于代理的分布式入侵检测系统的分析与设计

来源 :浙江大学 | 被引量 : 0次 | 上传用户:wintelchia
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的迅速发展,网络安全问题越来越受到人们的重视。随着攻击者知识的日趋成熟,攻击工具与手法的日趋复杂多样,单纯的防火墙策略已经无法满足当前的需要,网络的防卫必须采用一种纵深的、多样的手段。与此同时,当今的网络环境也变得越来越复杂。在这种环境下,入侵检测技术成为了网络信息安全领域研究的热点和重点。 本文对入侵检测系统的发展历程,发展现状和发展趋势作了详细介绍。同时也介绍了入侵检测的标准化工作,分别对CIDF和IDWG进行了剖析。鉴于分布式入侵检测正成为入侵检测领域的发展方向,我们着重对分布式入侵检测系统进行了分析和研究。同时介绍了国内外分布式入侵检测研究的现状,分析了它们各自的特点。 本文在研究了国内外相关入侵检测相关技术的基础上,设计了一个基于代理的分布式入侵检测系统原型—A_DIDS(Agent-based Distributed IntrusionDetection System)。该系统原型设结合软件代理技术和分布式技术,主要包括控制中心代理模块和检测代理模块。控制中心模块主要负责系统管理配置和对综合入侵的分析检测,检测代理模块负责网络节点的入侵检测。该原型设计了基于多代理间相互通信协同检测的体系框架,通过各代理的协同检测,构建了一个层次化的防护体系架构。
其他文献
移动通信的蓬勃发展,需要高性能、大容量的移动通信系统,这对GSM移动通信网中心数据库的归属位置寄存器(HLR)系统提出了新的要求。HLR是一个管理移动用户的数据库,存储与用户
随着计算机硬件和通信技术的飞速发展,各种嵌入式设备和系统在各个领域中得到了广泛的应用,互联网应用正在从传统的以PC为中心转移到以嵌入式设备为中心,互联网连入的设备特
随着Internet的发展,人们的生活和工作越来越离不开互联网络。许多企业用户已经拥有了一个或多个自己的局域网,如何稳定、安全的让每个局域网接入Internet,这是一个对于信息安全
本文论述了层架构的设计思想,在此基础上设计了一套软件系统架构方案。不仅很好的解决了项目中复杂的业务逻辑处理问题,而且提高了系统的效率和性能。方案应用于网通的一个CRM
随着网络技术的迅速发展和普及,电子商务的发展越来越快,人们对它的要求也越来越高。目前普遍存在的电子商务形式是第一代电子商务[1],它有很多的缺陷,与人们日常购买方式存
WWW上拥有海量、分布、动态、异质、非结构化的丰富信息资源,但用户一直没有合适的途径获取它们,而互联网传统的信息检索的粒度不能满足客户的需要,人们迫切需要Web挖掘技术
信息检索是获取互联网信息的重要方式,在这个阶段,人们能够检索到信息,但却需要自己去鉴别信息的有用性。个性化推荐系统是在大数据时代,机器通过分析用户的个人喜好以及在互
近年来,随着国内汽车保有量的不断增大,城市交通拥堵问题日益严重。智能公交系统是在公共交通规划、调度等相关理论的支撑下,将无线通信、导航定位、嵌入式等技术应用于传统
本文对分形分维理论在乳腺钼靶图像的分析中的应用进行了有益的尝试。分形几何学是非线性科学中的一个活跃的数学分支,为描述、分析、生成各种自然景物、自然现象提供了合适
因特网的普及为社会带来了巨大的经济效益。然而,网络的安全问题也日益突出,已经成为人们关注的核心问题。各种安全防范技术应运而生,其中虚拟专用网络(VPN)技术以其实用性、安