基于Agent分布式入侵检测系统模型的建模及实践

来源 :中国科学院软件研究所 | 被引量 : 17次 | 上传用户:dljx1234
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本论文首先对入侵检测方面的相关工作进行了总结。在分析已有分布式入侵检测模型的基础上,提出了一个基于 Agent的分布式入侵检测系统模型框架。该模型提供了基于网络和基于主机入侵检测部件的接口,为不同 Agent之间的相互协作提供了条件。在分布式环境中,按照系统和网络的异常使用模式的不同特征和环境差异,可利用不同的 Agent进行检测,各 Agent相互协作,检测异常行为。本模型是一个开放的系统模型,具有很好的可扩充性,易于加入新的协作主机和入侵检测 Agent,也易于扩充新的入侵检测模式。本模型采用没有中心控制模块的并行 Agent检测模式,各 Agent之间的协作是通过它们之间的通讯来完成的,各Agent之间可以交流可疑信息和进行数据收集。Agent之间各自独立,相互协作,合作完成检测任务。另外模型采用一定的状态检查和验证策略,保证了 Agent的自身安全和通信安全。该模型与特定的系统应用环境无关,因此,提供了一个通用的入侵检测系统框架模型。 在本论文中,我们还给出了一些工作情况总结,其中主要有审计机制和面向入侵检测弱点数据库的建立,这两个方面都是建立入侵检测系统的基础,我们在这些方面已经进行了相当多的积累工作,这对实验和建立我们的入侵检测系统具有相当大的帮助。
其他文献
国网湖北省电力公司通过“立足根本点、破解疑难点、狠抓关键点”,妥善处理好安全与质量、安全与进度、安全与效果的关系,形成了农网改造安全、质量、进度、效果齐头并进的良
面对20世纪初期资本主义现代化进程带给人类社会的“堕落时代”和“紧急状态”,本雅明通过承袭批判的马克思主义哲学传统和犹太教弥赛亚主义思想传统,以“现代性的批判与救赎
基于CMORPH融合降水产品与地面观测雨量资料,分别采用网格算术平均法与泰森多边形法估算淮河流域15个子单元2008-2011年汛期(6-9月)逐日面雨量,并对2种面雨量估算结果进行对比统
为解决小青煤矿斜巷安装挡车栏和巷道高处设备安装拆除问题,研制了液压升降车,该升降车主要包括液压泵动力驱动、控制系统和执行机构。该升降车结构简单,升降平稳,操作方便安
本刊讯2010年12月17日至20日,以“聚势澳翔,转型2011”为主题的澳翔陶瓷2010年战略联盟群英会在佛山市绿湖温泉度假酒店盛大开幕。
随着网络技术的飞速发展,网络安全问题日益突出。网络入侵检测系统处理能力的缺乏引发了入侵事件的漏报或误报,提高入侵检测系统的检测速度和检测准确率是目前急需解决的关键
随着下一代互联网技术的发展以及下一代骨干网络的部署,同时随着电子商务、电子政务应用的不断深入,信息安全也显得越来越重要。认证与授权理论和技术是信息安全领域的一个重
分布式拒绝服务(DDoS)攻击通过操纵“僵尸网络”,向受害主机发起海量的垃圾请求,使受害主机完全超过工作负荷而无法响应正常用户的请求,达到拒绝服务的目的。由于“僵尸网络
计算机和网络技术的迅猛发展,导致对计算机系统和开放式的网络系统的攻击日益增多。系统和网络之所以会受到各种各样的攻击,究其原因,最根本的是系统和网络内部存在各种安全缺陷
近年来随着农网工程投资金额及改造项目数量逐年提升,国网凤阳县供电公司在安全文明生产、工程建设质量、优质服务客户、资金精准使用等方面面临着巨大挑战。公司在构筑农网