基于代理的校园网入侵检测技术研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:missAma
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机和网络技术的发展,网络已得到广泛的应用,校园网也如雨后春笋,并在现代教育领域扮演越来越重要的角色。与此同时,校园网的安全问题也就变得日益突出。校园网的安全对维护学校正常的教学秩序,保证学校网络资料等起着极为重要的作用。事实上,校园网的安全问题不容乐观,针对校园网的入侵事件频频发生。因此,如何保证校园网的安全问题,也就成了一个极为重要的问题。 传统的安全系统采用被动的防御性策略,在一定程度上保证网络的安全。人们发现只从防御的角度构造安全系统是不够的,入侵检测成为继“防火墙”、“数据加密”等传统安全保护措施后新一代的网络安全保障技术。入侵检测技术是一种主动保护自己免受攻击的一种网络安全技术,作为防火墙的合理补充。入侵检测技术能够帮助系统对付网络攻击,扩展了系统管理员的安全管理能力(包括安全审计、监视、攻击识别和响应),提高了信息安全基础结构的完整性。 结合校园网可划分为功能独立的子网的结构特点,同时充分利用代理技术及代理在入侵检测系统中技术优势,在分析已有分布式入侵检测系统模型的基础上,建立了一个基于代理的入侵检测系统模型框架。该模型采用分布式的体系结构,由一个代理控制中心和若干代理组成,结合了基于网络和基于主机的入侵检测方法,使用代理技术在分布式网络环境下对入侵进行检测,可以有效的检测各种入侵,具有很好的可扩展性,易于加入新的入侵检测代理。从系统结构、检测技术、管理策略等层次上实现新的基于代理的入侵检测方法,以适应当前校园网的入侵检测需求。系统采用代理控制中心对各个代理的报警统一管理,各个代理具有一定的自治性。另外,系统采用了一定的状态检查方法,以保证整个系统自身的安全。系统的实现原型在Linux操作系统环境下实现,但系统的结构模型与特定的系统应用环境无关,它是一个通用的分布式入侵检测系统模型框架。
其他文献
随着多媒体技术和高速网络的发展,网站逐渐演变为一种多媒体网络应用。视频点播,在线歌曲和电影,IP(Internet Protocol)电话,互联网广播和电视,以及互动游戏都变成了互联网上
本文对定义类问题回答(QA)进行了系统的研究,介绍了一种基于外部资源的定义类问题回答方法。定义类问题回答系统很大程度上依赖于它所采用的知识源,我们尝试利用在线知识库、结
随着计算机网络技术的发展,网络教育作为一种新的教育形式,正在改变传统的教育观念,为教育、教学带来了无限的生机,一套完整、统一、高效稳定的网络教学系统是实现网络教育的
近年来数据仓库技术成为计算技术最活跃的主要领域之一,数据仓库与联机分析处理技术的应用范围十分广泛,包括金融、保险和政府部门等各行各业,可用于客户关系管理和企业资源
人工神经网络以人的大脑工作模式为基础,通过大量神经元的相互作用来体现处理能力。人工神经网络最重要的特点就是学习能力。从本质上讲,人工神经网络的学习过程是一个优化的
协调与协作是多Agent研究的核心问题之一,排队是实现多Agent协调与协作的关键技术。本文的工作主要包括以下几点: 1) 给出了多Agent排队系统的体系结构及构造Agent的基本要
网络安全问题是网络管理中的重要课题,SNMP是应用非常广泛的网络管理协议,但该协议的早期版本安全性不高,SNMPv3版本解决了安全性问题,但由于对现有系统改造的代价太高,因此一直没
“高效率、低成本”是现代物流企业生存之本,其中,运输成本是业务运作成本的重要组成部分。合理进行配送线路优化、提高车辆的配送效率在现代化物流企业中具有至关重要的意义。
缓冲区溢出是指向固定长度的缓冲区中写入超出其预先分配长度的内容,造成缓冲区中数据的溢出,从而覆盖缓冲区相邻的内存空间。缓冲区溢出破坏数据的完整性,导致程序运行失败
网格是继万维网之后出现的一种新型网络计算平台,网格研究的最终目的是为用户提供随处可得的计算力。网格中的资源具有很强的异构性和动态性,所以提供简单方便的使用方式和对网