基于移动Agent的主机入侵检测系统设计与分析

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:m123987679
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测系统(IntrusionDetectionSystem,IDS)是计算机安全领域重要的技术之一,它和防火墙一起对主机和网络构建了全方位的防护。随着计算机软硬件的提高和安全技术研究的不断深入,入侵检测系统在体系结构、检测算法上也有了很大的进步,各种新技术层出不穷,但是入侵检测系统中一直存在的漏报与误报的矛盾依然存在,即使是成熟的商业产品中也没有完全解决这个问题。 本文致力于设计一个基于移动Agent的主机入侵检测系统的原型,并在此基础上对主机的入侵检测算法进行细化和实现。相对于传统的集中式IDS来说,基于移动Agent的IDS具有组件独立性、协作性好,系统的可扩展性较强,便于监控多种数据源等优点。 入侵检测算法大体上可分为基于特征的入侵检测算法和基于异常的入侵检测算法,它们各有其优缺点。本文中主机入侵检测部分同时采用了这两种检测算法,即具有较低门限值的基于异常的入侵检测算法和严格的基于特征的入侵检测算法。试图使二者结合起来在系统级、进程级和用户级三个层面上对受保护主机提供更严密的保护。在运行过程中,从多个检测点来确定入侵,降低了系统的误报率。 用几种常用的入侵手段对实验原型系统进行了功能测试,系统能够检测出入侵行为并产生报警,但在用户行为监控方面也会出现漏报情况。由测试结果可以认为系统基本上达到了设计要求,也明确了后续的工作任务。
其他文献
随着数据量的飞速增长,数据挖掘成为从大量数据中发现知识的重要手段。粗集是一种处理模糊和不确定性数据的工具,因而成为数据挖掘中的重要框架。约简和核是粗集理论的核心内
在当今的企业环境中,管理持久性数据的方法已经成为一项关键的设计。在过去的几年里,持久性已经成为Java社区里一个争论的热点话题。随着争论的继续,一种称作对象-关系映射(ORM)
无线传感器网络能实时监测、感知、采集和处理各种监测对象的信息,具有十分广阔的应用前景,是当前国际上备受关注的、多学科高度交叉的新兴前沿研究热点之一。为了有效促成无
科学计算可视化(Visualization in Scientific Computing)是发达国家20世纪80年代后期提出并发展起来的一个新研究领域。它运用计算机图形学和图像处理技术,将科学计算过程中
网格把整个互联网整合成一台超级计算机,实现各种资源的全面共享。但资源共享的前提,是必须能够保证这些参与共享的主机安全。因此,怎样使网格中资源得到安全的访问控制,使共
容错计算机系统是由一台或多台计算机按照一定的容错原则通过软、硬件资源冗余配置构成冗余结构的计算机系统,当系统出现一定的运行性、设计性故障时,能够依赖系统内驻的容错能
NGN VoIP业务对于IP承载网络资源的实时性需求,与可知可空的数据网络安全策略相矛盾,同时,为解决IP地址资源缺少而广泛部署的NAT设备,又阻碍着VoIP业务在数据网上的直接部署
随着证券业的竞争日益激烈,信息技术成为了证券公司同业竞争的有力武器。由于客户服务水平是证券公司核心竞争力的体现,基于手机短信服务构建一套有效的客户服务平台能帮助证
视频监控系统是安全防范系统的重要组成部分,它是一种防范能力较强的综合系统。随着计算机技术,网络技术,图像处理技术的飞速发展,视频监控技术也有了长足的发展。 本文设计和
在开放式的网络环境中,身份认证指的是用户身份的确认技术,它是网络安全的一道重要防线。无疑,口令是最简单也是最常用的一种身份认证方法。但通常使用的静态口令有许多固有的弱