基于Mobile Agent的分布式入侵检测系统的研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:ayatowing
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测具有监视分析用户和系统的行为、审计系统配置和漏洞、评估敏感系统和数据的完整性、识别攻击行为、对异常行为进行统计和审计、自动地收集和系统相关的补丁、使用诱骗服务器记录黑客行为等功能,使系统管理员可以较有效地监视、审计、评估自己的系统。 入侵检测作为一种积极主动的安全防护技术,提供了对内部攻击、外部攻击和误操作的实时保护,在网络和主机系统受到危害之前拦截和响应入侵,从而为网络建立立体纵深、多层次防御系统。本文研究了利用移动代理技术实现分布式入侵检测系统的若干问题。 本文首先探讨了网络安全及入侵检测系统原理,在分析入侵检测的基本理论和代理技术的基础上,提出了基于移动代理的、分布式、多层次的入侵检测系统的体系结构,并分析了该体系结构特点。 在设计和实现系统时,采用了面向对象思想和技术;同时针对目前入侵检测系统成为被攻击目标的现状和代理技术给系统带来的安全问题,又提出了相应的安全策略和安全机制。 最后,本文探讨入侵检测技术的发展趋势,引入了容忍入侵的思想,把传统网络安全技术和入侵检测技术结合,建立立体纵深、多层次防御系统。
其他文献
解决密钥泄露的直接方法是提高密钥的安全性.秘密共享方案、门限签名方案、Proactive密码体制都是直接加强对密钥的保护来提高密钥的安全性,秘密共享方案使用分布式的存储实
学位
学位
随着电子信息技术迅猛发展,信息存储逐渐成为计算机科学技术研究的重要领域。存储虚拟化系统是指通过将具体的物理存储设备和服务器操作系统相分离,在广域网范围内将零散分布
本文结合了目前问答系统研究领域国际最新研究趋势和作者的实践探索结果,将答案抽取算法分为答案搜索、答案匹配与评分和答案验证三个子模块分别进行了较详细的论述。首先对答
随着信息化不断深化发展,网络已经成为现代生活必不可或缺的一部分。如何利用网络中海量数据挖掘用户信息,提升用户体验和工作效率,成为学界与工业界的关注热点。但遗憾的是,现有
随着DNA分析技术的发展与应用的不断深入,DNA数据的存储与访问日益成为关注的焦点。一般应用系统采用现有的数据库系统来进行管理,数据库系统区别于其它系统的重要方面之一是DB
随着互联网技术的飞速发展,HTML语言本身所具有的弱点,使得其已不能满足WEB越来越广泛的应用,XML可扩展标记语言是专门为Web应用设计的一个简单的SGML的子集,既克服了HTML的不足,
本文以一个大型医院系统集成平台的开发为背景,将工作流的技术用于应用集成当中,首先阐释了企业应用集成与工作流之间的关系,提出了工作流应用于企业应用集成中遇到的若干问
软件测试是软件质量保证的关键元素,并代表了规约、设计和编码的最终评审.一方面,软件系统作为系统元素的可见性不断增加,而且软件故障带来的代价太高,使得人们注重于规划良