基于软件Agent的分布式入侵检测技术的研究

来源 :合肥工业大学 | 被引量 : 0次 | 上传用户:aiyang1983
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet技术的发展,网络的安全性问题越显重要,各种网络安全技术也成为研究的热点。入侵检测作为安全防卫系统的最后一道防线,还能起到保护其他安全子系统的作用,因此对入侵检测技术进行研究具有十分重要的意义。 论文首先分析了Internet安全性问题存在的原因,比较了当前普遍采用的各种网络安全技术。然后分析了现有一些的入侵检测技术,指出了各种检测技术的优缺点。 在众多入侵方式中,通过跳板主机发起的入侵攻击是一种较难防范的攻击方法,本文针对这种攻击方式,利用Agent的移动性和自主性优势,提出了一个基于软件Agent的分布式入侵检测系统构架,并针对该构架进行了建模与原型实践。该系统采用的是分层式树型结构,位于树型结构的叶节点和中间节点的Agent完成数据的收集和数据的初步分析,位于根结点的中央控制平台进行数据的最终处理。 在本系统建模阶段,结合了UML建模语言和有色Petri网技术,将UML语言用于整个检测系统的动态和静态建模,而利用有色Petri网进行分布式入侵模式的分析,并在此基础上针对不同的入侵模式构建相应的检测Agent。 最后,在建立的模型基础上,使用Java平台建立了一个试验原型,该原型运行在Linux和Windows混合环境下,实现了对Ftp跳板式攻击的检测功能,初步验证了改模型的可行性和平台无关性。
其他文献
随着嵌入式系统的日益普及,作为数据处理核心环节的嵌入式实时数据库系统应能嵌入到设备或大型软件中,并且能直接与环境接口和交互,除了具备一般实时数据库系统的特点外,它还
RS/6000是在各个商业领域广泛应用的企业级服务器。AIX系统是其系统平台,性能优越。本文探讨了基于AIX平台的电子商务架构和部分关键技术的实施。电子商务的出现,极大地改变了人
演绎数据库与面向对象数据库是对传统关系数据库技术的两大扩充。两种方法各有其显著的优点,但是演绎数据库缺乏强大的建模能力,而对象数据库缺乏坚实的数学理论基础,由于两者优
随着物联网的兴起,嵌入式处理器也迎来了新一轮蓬勃发展。受限于应用需求,嵌入式处理器只能在严格控制成本、面积和功耗的前提下进行设计。MIPS架构的嵌入式处理器是主流商用产
Internet的蓬勃发展促使全世界的数据通信业务爆炸性的增长,随着网络中数据业务量成为主导后,以IP交换为基础的通信网框架成为信息通信的主导技术。 当前,电信运营商、Intern
本文介绍了在PTCAD2000平台下短路电流可视化计算软件的开发。介绍了软件的系统结构、数据结构定义、与PTCAD2000平台的接口、电力系统原始接线图转成等值可计算网络、序网的生成、考虑零序互感线路阻抗时电网导纳矩阵和阻抗矩阵的生成,以及故障点短路电流计算的计算机实现。通过建立可视化的电网数学模型,程序实现了电力系统下短路故障的计算和分析,为在PTCAD2000平台下高压输配电网的设备选型提供了
从数据库内自动获取知识是知识获取技术的一个重要的研究课题,利用知识的自动获取技术,可以解决知识获取上的"瓶颈"问题.目前,在研究知识的自动获取技术上已经有了很多成果.
学位
在工业、能源、交通、航空航天、水利、经济管理及社会等系统中,非线性和时滞是普遍存在的。对时滞系统和非线性控制系统的分析,无论从理论上还是在实践中都是很有意义的。对于
时空数据库作为数据库研究领域中的一个重要分支,经过近十年的发展,在时空数据模型、时空查询优化与索引和时空本体论等方面取得了许多成果.现实世界中的许多实体都具有空间