基于智能Agent的入侵检测系统的研究和实现

来源 :西北工业大学 | 被引量 : 0次 | 上传用户:lho001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络入侵检测作为现代动态安全防御体系的核心部件,属于主动防御技术,它有效地弥补了传统静态安全手段的不足。本论文研究的课题是基于这样的前提:数字社区是人类社会的一个数字化映射,MAS技术作为迄今最为成功的社会运作模拟工具,运用此技术框架的安全防御体系具有更合适的安全防御的潜力。 基于智能Agent的入侵检测系统研究的目的,是通过运用MAS技术搭建一个通用的伸缩性好、灵活的软件框架,使网络安全领域的研发人员能快速地开发适合企业应用环境的解决方案:为入侵检测技术研究人员提供一个易于使用和理解的研发和试验平台。 本文首先综述了当前入侵检测技术的状况,指出了现有入侵检测系统的不足,分析了以入侵检测技术为核心的安全防御体系实现中的困难所在,并提出了解决思路。 本文的主要贡献有:(1)综合对多Agent开发流程的分析,设计了一种基于智能Agent的入侵检测系统框架,从软件体系上解决了分布式入侵检测所面临的问题,为实现一个动态安全防御体系打下基础。 (2)在这个框架中,本文首先提出了一个层次化协作模型,解决了入侵检测系统部件组织和联动问题:然后提出了一个入侵检测通用数据处理模型,从信息处理角度划分了对入侵的不同层次的抽象、表达和处理手段。 (3)本文针对企业级网络的特点,运用多Agent系统方法设计了框架中的各种软件基础设施、通信协议和协作原语、应用Agent结构等。 (4)本文基于上述框架,设计并实现了一个原型系统AIAD-IDS,包括裁减后的基本服务的实现、针对高速交换网的网络数据采集探头的实现、AIAD-IDS中Agent之间交互消息的设计、AIAD-IDS中各类Agent的实现等,并给出所编制软件的功能和性能的测试结果。
其他文献
随着信息和网络技术的不断进步, CIMS在制造企业的信息化建设中发挥着愈加重要的作用。敏捷制造是CIMS在更大范围和更高程度上的继承和发展。虚拟企业的组织方式和虚拟制造的
将虚拟仪器技术应用于实验教学对于提高教学质量、合并实验室组建实验中心具有重要意义。本文针对高校信息类实验室,提出了一套低成本的适用于实验教学的通用虚拟实验系统方案
实现中药的现代化已经成为国家的重要目标,加强中药品质评价的现代化与标准化是其中的重要内容,建立在色谱分离技术上的中药指纹图谱是完成这一内容过程中的重要关键技术.但
虚拟信息顾问是一种虚拟智能体,它能够根据用户输入的相关提问,在相应的信息资源库中搜索并返回一个经过分析处理的答案。该系统的研制开发,给网上冲浪经常遇到的“信息爆炸
本文研究和分析了Web技术及磁致伸缩器件的发展状况。根据磁致伸缩换能器的等效电路,研究了确定磁致伸缩换能器的谐振频率及电气模拟网络参数的方法。同时,利用JSP技术,构建了基
随着网络信息时代的到来,信息日新月异,并呈指数增长趋势,形成“信息爆炸”。在进行信息检索时,与用户需求匹配的信息经常不在检索结果内,而大量用户不需求的信息——“信息垃圾”
学位
石油是一种重要且日渐枯竭的能源。基于岩石孔隙结构模型的微观驱替实验方法是研究石油在各种岩石孔隙中的渗流特性及剩余油分布特征的一种重要手段。本课题组将微观模拟驱替
现有的各种图像分割算法中,结合人工神经网络或遗传算法进行图像分割的方法,由于从不同侧面反映了人类视觉感知的智能性、并行性,因此取得了较好的效果,推动了图像分割向智能
传统的单模型自适应控制方法无法适应当前复杂系统越来越高的控制需求,而多模型自适应控制器作为单模型自适应控制方法的自然扩展,被认为是当前自适应控制最重要的发展方向之