基于移动代理的分布式入侵检测系统

来源 :河北大学 | 被引量 : 0次 | 上传用户:Ricky_C
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的发展,网络结构日益复杂,入侵攻击也越来越猖獗。入侵检测系统(IDS-Intrusion Detection System)作为防火墙技术必要而有力的补充,近年来成为网络安全研究的热点。 本文首先介绍了入侵检测的产生、发展及其现状,在对入侵和入侵检测技术进行分析研究的基础上,提出了一种基于移动代理的分布式入侵检测系统模型,该模型使用分布式组件来进行入侵数据的采集及分析,使用移动代理作为自治的检测单元,在各受控主机之间自主迁移,通过分析所采集的主机日志和网络数据包,进而发现入侵并做出响应。利用移动代理的迁移性实现了对分布式、协同式攻击的检测,利用移动代理的移动性、灵活性、适应性、跨平台性和代码可重用等特性来克服目前入侵检测系统中存在的效率低、可移植性差、灵活性(伸缩性和动态重配置能力)有限和升级能力差等缺陷,为解决目前的分布式攻击问题,提供了一种有效的防范措施。 最后,本文在基于移动代理平台——IBM Aglets上简单验证了移动代理应用于入侵检测系统的可行性。
其他文献
随着计算机网络、电子商务和办公自动化系统的广泛应用,电子世界将会成为人们生活的一个重要部分,如何解决电子世界中的争端是一个十分迫切的问题.而数字签名可以提供一个完
本文提出了基于FMP模型中的扩展对象模型的界面布局自动生成方法.根据扩展对象模型的描述信息,在界面的特定区域中完成界面自动生成的设计和实现,建立了一种由模型到代码最终
在国际互联网络日益进入人们的日常生活,电子政务、电子商务日渐普及的大环境下,PKI相关技术问题正成为国际上研究的热点问题.而更多的CA认证中心的建立,异构CA认证中心的整
随着Internet的迅速发展和WWW技术的日渐成熟,越来越多的企业和组织纷纷在网上开展业务.了解用户的访问行为不仅有助于改善Web站点设计、提高Web服务器系统性能,而且能够改进
随着网络的迅速扩展和网络技术的迅速发展,对网络进行安全有效管理日益成为能否对网络资源有效利用和保护的关键所在。针对网络管理有很多优秀的管理软件,但仅从安全角度考虑进
本文是数据挖掘技术在天气预报中有针对性的应用。本文收集、整理并分析了大量降雹、沙尘以及降水天气资料。首先整理分析了近年从巴盟、包头及呼市各防雹办收集的降雹及雹情
随着计算机系统中商用部件性能的不断提高和价格的不断下降,使得具有良好可扩展性和高性价比的集群系统在高性能计算中的地位越来越重要。应用于高性能计算的集群系统中存在
随着互联网的飞速发展,XML以其强大的数据表达能力以及简单、开放性、可扩展等优点而逐渐成为互联网上信息发布和数据交换的事实上的标准,因此对XML数据进行有效地管理和查询
网络管理的目标是保证一个网络可靠并高效地运行。网络故障管理是网络管理的主要功能之一,如何准确、高效地进行故障诊断及推理是故障管理的核心问题。本文针对由多校区局域网
数据挖掘是数据库最活跃的领域之一。由于其广泛的应用背景和现实意义,数据挖掘技术的研究和应用都获得了突飞猛进的发展,在国内外的学术界和信息产业界备受关注。 数据挖掘