基于移动代理的分布式入侵检测系统研究

来源 :湖南大学 | 被引量 : 0次 | 上传用户:sea0972
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着现代对互联网需求的日益增长,网络与信息安全逐渐成为Internet及各项网络服务和应用的进一步发展需要解决的关键问题。继防火墙后,入侵检测系统(IDS)近年来得到了迅速的发展,并在网络与信息安全领域扮演越来越重要的角色。适应现代网络特征的分布式入侵检测系统是信息安全领域的研究热点,但现代各种分布式IDS普遍存在一些问题,如入侵检测响应实时性较差、系统扩展性以及灵活性不够、缺乏学习与动态配置能力、并且容易引起网络阻塞等问题。鉴于上述现代IDS存在的问题,本文在研究代理技术的基础上,利用静态代理与移动代理相结合方式,设计了一种基于移动代理的分布式入侵检测系统架构。本文主要工作包括:(1)利用了移动代理技术特性,将其应用于IDS系统中,设计了一种基于代理的分布式入侵检测系统模型结构,该系统主要包括管理代理、主机代理、移动代理、网络代理几个部分,并详细分析设计了每部分的组成结构。其中,管理代理与主机代理中的更新模块使系统具有较强的学习、更新能力,且移动代理能与二者较好的进行模块间信息沟通,提高了系统的性能。(2)根据上述设计的系统模型结构,对系统中每一部分具体的功能模块进行了实现,然后测试了系统的部分检测功能,系统运行性能和移动代理的控制管理,并分析比较了测试结果。实验及分析证明,系统的动态学习配置、更新能力提高,系统中网络流量减少,系统合作性、灵活性增强,检测响应实时性提高且具有分布式检测等优点。(3)通过研究分析IDS现状,设计了另外一种基于移动代理的分布式入侵检测系统模型架构。该模型采取无控制中心的协作式组件体系结构,实现了分布式检测,系统中各主机共同协作完成检测任务,解决了目前分布式入侵检测系统存在的单点失效、系统瓶颈、可扩展性和实时性差等问题。
其他文献
数据挖掘是研究从大量数据中用非平凡的方法发现有用知识的理论与方法.分类作为数据挖掘的一个重要课题,在统计学、机器学习、神经网络和专家系统中得到了广泛的研究.在分类
在数据挖掘领域中,分类是一种非常重要的技术.限制性贝叶斯分类器是在贝叶斯分类器的基础上加上相应的限制条件,解决了学习一个最优化的贝叶斯网络是NP难的问题,限制性贝叶斯
互联网时代的发展、Internet的商业化趋势以及GIS蓬勃发展,对高校建设数字校园地图提供了优越的便利条件。建设数字校园地图不仅是高校的综合实力的彰显,还能便捷师生以及校
近年来,移动自组织网络(MANET)技术以其无中心、自组织等特性而逐渐成为研究热点。随着无线通信、嵌入式开发等相关技术的不断发展,MANET在军事领域和商业领域均得以成功应用,同
随着互联网技术的不断进步,流媒体的实时数据传输技术已经成为了近年来的一个研究热点,目前,该技术被广泛应用于视频监控、视频会议、网络直播、远程教育等等流媒体技术领域
网络通信技术、计算机技术、多媒体技术和硬件设备的智能化的发展,极大地促进了网络视频监控系统的研究和发展;网络视频监控系统结合了视频监控和网络传输技术,实现了远程监控
随着海洋经济的兴起和陆地无线传感器网络研究的日益成熟化,水下无线传感器网络成为新的研究热点。水声传感器网络是一门新兴的网络技术,它将陆地无线传感器网络的概念延伸到
目前,电信网络技术正在飞速发展,整个电信网络的体系结构正在发生深刻变化,以开放性、综合性为主要特征的下一代网络(NGN)已成为电信网发展的必然趋势。在这一发展趋势下,电
纹理分类是模式识别领域中的一个重要的分支,它的目的是识别出具有不同纹理特征的物体的各种表现形式。纹理分类在计算机视觉、图像处理及计算机图形学领域和工程技术方面有
数字家庭这个概念近几年在消费电子领域正在升温,数字家庭生活所引导的新兴行业及消费理念,已经成为以家电行业为代表的相关企业的战略重点。与数字家庭发展相辅相成、密切相