基于多Agent入侵检测模型研究

来源 :贵州大学 | 被引量 : 0次 | 上传用户:jiaojiao82
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络在社会各行业的应用的不断深入,人们对于计算机网络的依赖程度日益增强。由于网络的开放性、网络协议的固有弱点、网络连接形式的多样性、信息的共享和易于扩散的特性,给计算机网络带来了越来越多的安全隐患。计算机网络安全问题已经成当前网络研究的一大热点。 传统上人们使用防火墙来隔离外部的网络攻击,但是防火墙技术由于不能抵御来自内部的攻击以及黑客针对防火墙的攻击手段随着技术的发展而不断丰富等原因,不能很好的保护网络的安全。其他的安全机制如:身份认证、加密和VPN等也不能很好的解决网络安全问题。入侵检测系统从计算机网络系统中的若干个关键点收集信息,并分析这些信息,检查网络中是否有违反安全策略的行为和遭到攻击的迹象。 现在的入侵检测系统主要有基于主机和基于网络的结构。基于主机的入侵检测主要是对网络中的关键主机的数据源进行分析,基于网络入侵检测主要是采集网络数据包,分析出异常网络活动,进而发现入侵行为,采用的分析方法主要有异常检测和误用检测。 本文设计的模型是基于多Agent的混合型入侵检测系统MAIDS(Multi-AgentIntrusionDetectionSystem),采用分布式的架构,实现了中心Agent、分析Agent、主机检测Agent和网络检测Agent的设计。实现了同时对主机检测Agent和网络检测Agent的审计数据的分析,采用协议分析的方法分析网络审计数据可以快速探测攻击,根据用户的要求详细分析数据包。采用数据挖掘的关联分析算法可以发现未知攻击行为。把主机检测Agent和网络检测Agent的审计数据融合,分析其中的相关性,形成统一格式的上报审计数据。对入侵的响应采用被动和主动响应相结合的方式,能够生成不同形式的检测报告,根据系统管理员的需要,可以关闭入侵的TCP连接。
其他文献
基于内容的图像检索(CBIR)是目前国内外发展很快的一个研究热点。它的研究对象是使查询者可以实现方便、快速、准确的从图像数据库中,查找特定图像的方法和技术。该项技术的应
在当前信息快速膨胀的时代,人工对文本信息进行分类是一种效率十分低下的工作。文本自动分类技术利用计算机强大的自动处理功能,极大的提高了工作的效率。目前,比较成熟的分类器
随着三维CAD技术的发展,计算机人体仿真和智能化的服装CAD系统是近年来在计算机图形技术领域经常研讨的重要课题。人体在穿着衣物后不仅要考虑其美观,而且要从服装的功效性及舒
经过三十几年的发展,人脸识别技术取得了巨大的进步,在理想的成像条件下,已经取得了显著的成果。但非理想成像条件下(如光照条件不理想,人脸的姿态发生变化等)的人脸识别技术还远
网格是继万维网之后出现的一种新型网络计算平台,支持各种资源的共享和广泛的协同工作,消除因地理位置造成的对计算资源的访问限制。网格的最终目的就是提供给用户与地理位置无
随着信息技术的快速发展和信息搜集能力的日益提高,近些年产生了一种新型的具有快速、海量、变化等特性的数据,即“数据流”。这些数据流或以静态的形式存储在企业的物理存储器
针对前期六足机器人运动控制器表现出的一些问题,如通信速率过慢,数据采集周期较长,导致主控周期长达50ms;并且系统可靠性较差,通信故障频繁,抗干扰能力差,容错能力差等,无法满足恶劣
近年来,以射频识别技术(RFID)和传感器技术为基础的物联网正在逐渐从理论研究走向实际市场应用。对象名称服务系统是物联网中重要的基础服务设施,提供物品RFID编码与存放物品信
随着信息产业特别是互联网的高速发展,人们可以很容易得从互联网、数字图书馆以及公司内部网络获得海量的数据。这些数据按照其组织形式可分为:结构化的数据(如数据库记录等)、
电信IP网络规模正在日益扩大,业务也在不断出新,建设功能强大的综合IP网络管理系统对网络运营商具有重要的实际意义。资源管理子系统作为综合IP网络管理系统的基础,是综合IP