一种基于移动代理的自适应的分布式入侵检测系统的架构与实施

来源 :中国科学院研究生院(软件研究所) | 被引量 : 15次 | 上传用户:harric1234
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的飞速发展,网络安全问题日益突出。网络入侵检测系统处理能力的缺乏引发了入侵事件的漏报或误报,提高入侵检测系统的检测速度和检测准确率是目前急需解决的关键问题。 本文针对提高入侵检测系统处理能力的提高进行了研究,尤其是入侵检测系统性能的优化方面取得了一定的成果 检测速度和检测的准确率是入侵检测两个重要的指标,单纯依靠分析算法的改进来提高二者并不完全奏效。针对这种情况,我们提出了基于移动代理的自适应的分布式入侵检测系统MAAIDS。MAAIDS是一个由移动代理作为优化组件、多个分析结点及探测结点组成的可自动进行优化的分布式网络入侵检测系统。MAAIDS的优化组件执行系统的性能评估,制定相应的优化策略,将分析组件的检测速度和检测准确率稳定在一个可接受的范围之内,尽可能地发挥整个系统的处理能力。 本文提出了MAAIDS的优化机制,整个优化机制包含优化决策判断机制、优化方案生成机制和优化方案评估机制三部分。优化决策判断机制负责对待优化对象性能进行分析以判断是否需要优化;优化方案生成机制涵盖了优化方案的设计中的所有环节;优化方案评估机制则对优化方案的优化效果做出评价,对已生成的优化方案进行可行性分析,确认其优化效果是否达到了执行的标准。 优化方案包含数据包分发方案和检测算法转换方案两部分,本文根据入侵检测的特点提出了MAAIDS的数据包分发机制和检测算法转化机制。数据包分发机制负责将数据包分发至合理的数据分析组件,通过本文所提出的数据包分发规则得以执行。同时,数据分类机制将数据包按照特点进行分类并结合数据包分发规则推理出新的规则,使得数据包分发适应数据包的变化。检测算法转换机制则根据本文所设计的转换规则和转换器决定检测算法的实时替换。 优化方案设计完成后,需要在诸多备选方案中选出最优方案进行实施。本文结合入侵检测的实际情况,采用遗传理论对优化方案进行遴选。遗传理论对
其他文献
在自由主义旗帜下,当前西方国家所呈现出来的民主合法性、全球化经济和文化诸危机,以及马克思主义自身的理论危机,再次警醒马克思主义学术界应重新激活马克思的话语和思想。
干支纪时法是上古先哲对华夏文明和人类文明的巨大贡献,其架构严谨、精妙、科学,具有丰富的文化意蕴,指代地支月建的十二个汉字与对应的月份有着深刻的文化联系。依据字理、
<正>高速公路的通车里程和车辆通行量急剧增加,将带来巨大的潜在物流需求,而服务区依托四通八达的高速公路网络,利于实现货物的流动。截止2017年底,我国高速公路总里程达到13
近几年来,移动互联网已成为当今全球信息产业的热点,基于移动互联网的多媒体业务无疑具有广阔的应用前景。多媒体传输质量是多媒体应用成功与否的关键。然而,复杂的网络传输
目的:比较新旧两种人类免疫缺陷病毒(HIV)抗体筛查试剂的一致性以及其与CDC确证结果的符合率。方法:选择阴性阳性标本各40例,用新旧两种HIV抗体筛查试剂同时进行检测比较两者的一
国网湖北省电力公司通过“立足根本点、破解疑难点、狠抓关键点”,妥善处理好安全与质量、安全与进度、安全与效果的关系,形成了农网改造安全、质量、进度、效果齐头并进的良
面对20世纪初期资本主义现代化进程带给人类社会的“堕落时代”和“紧急状态”,本雅明通过承袭批判的马克思主义哲学传统和犹太教弥赛亚主义思想传统,以“现代性的批判与救赎
基于CMORPH融合降水产品与地面观测雨量资料,分别采用网格算术平均法与泰森多边形法估算淮河流域15个子单元2008-2011年汛期(6-9月)逐日面雨量,并对2种面雨量估算结果进行对比统
为解决小青煤矿斜巷安装挡车栏和巷道高处设备安装拆除问题,研制了液压升降车,该升降车主要包括液压泵动力驱动、控制系统和执行机构。该升降车结构简单,升降平稳,操作方便安
本刊讯2010年12月17日至20日,以“聚势澳翔,转型2011”为主题的澳翔陶瓷2010年战略联盟群英会在佛山市绿湖温泉度假酒店盛大开幕。