分布式入侵检测系统中移动Agent的应用

来源 :大连海事大学 | 被引量 : 2次 | 上传用户:heyun102
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的应用与发展,网络流量与日剧增,各种黑客技术层出不穷,攻击事件时有发生,网络安全问题日益成为人们关注的焦点。入侵检测技术是网络安全领域中的一个研究热点。作为防火墙的合理补充,入侵检测系统可提供对内部攻击、外部攻击和误操作的实时检测,并可与防火墙、系统漏洞检测、病毒防护等技术结合在起,构成较完整的安全防御体系。作为传统的静态安全防护系统(如身份认证、加密技术等)的有效补充,入侵检测系统在信息安全领域发挥越来越重要的作用。 由于传统的入侵检测系统仍存在着一些缺陷,例如在分布性、灵活性、效率等方面还不尽如人意,因此人们开始寻求新的技术,以求提高入侵检测系统的整体性能。为了解决这些问题,我们尝试了在入侵检测系统中引入移动Agent技术,力图使其在实时性、可扩展性、灵活性以及系统的容错能力等方面有较大的改善。本文中,我们提出了基于移动Agent的分布式入侵检测系统(MADIDS)。该系统采用入侵检测系统Snort与IBM的Aglet移动代理平台相结合,使系统具有较好的性能和灵活性,同时力求将基于主机与基于网络的入侵检测技术结合在一起,增强系统的检测能力。 本文首先介绍了入侵检测系统的相关概念及工作原理,接着对移动Agent技术及其在入侵检测系统中的应用进行了深入的研究,并在此基础上提出了基于移动Agent的分布式的入侵检测系统(MADIDS)的体系结构,并分析了该体系结构特点。此外,本文还采用了面向对象思想和技术对MADIDS进行了详细的分析和设计;同时针对目前入侵检测系统成为被攻击目标的现状和Agent技术给系统带来新的安全问题,又提出了相应的安全策略和安全机制。
其他文献
元搜索引擎是独立搜索引擎之上的搜索引擎,是搜索引擎技术的一个重要分支,也是搜索引擎发展的重要部分。地图搜索是搜索引擎市场的最新亮点,是搜索引擎技术在电子地图上的重要应
随着网络技术和嵌入式技术的发展,传统TCP/IP协议栈不能很好的适应嵌入式设备接入Internet的需求。一方面,传统TCP/IP协议栈对处理器的运算能力和存储能力要求比较高;另一方面,IPv4
本文首先介绍了分布式数据库系统的基本概念,然后简要描述了分布式查询的处理过程;重点描述了各种分布式数据库的查询处理及优化算法,如基于关系代数等价变换规则的优化算法
在实际应用中,不确定性是许多系统的固有特性,如电力传输网中的元器件、数据通信网中的节点都存在着发生故障的概率,交通运输网中也有着发生拥塞的概率等。可将这类应用中的系统
深度学习是当前机器学习领域研究的前沿与热点之一,深度学习的研究与应用已经在英文自然语言处理领域成功地产生了诸多突破性的成果。在中文自然语言处理领域,基于深度学习的研
随着高速列车的快速发展,人们在追求高速度、高安全性的同时,也越来越重视列车运行期间的乘坐舒适性。一般意义上的列车舒适性是指列车运行时由于振动、冲击等作用于乘客后,对乘
无线通信技术和计算机技术的迅速发展与结合出现了一种新的计算模式即移动计算模式。作为国际数据库界的一个重要研究方向,移动数据库已成为一个新兴的热点领域并展现出良好的
随着计算机科学和Internet技术的飞速发展,越来越多的企业采用Internet协议标准和分布式对象技术来构筑电子商务或企业内部网,以实现信息发布与数据共享。 目前,传统的结构化
传统的视频压缩算法都是基于分块的离散余弦变换编码方法,由于其良好的去相关性与能量压缩特性,已使其成为现有大多数图像/视频压缩国际标准的核心技术。但是基于DCT变换的压缩
在视频传输系统中,最大障碍是视频数据的大数据量传输。故压缩就显得尤为必要。MJPEG是以25帧每秒传输的JPEG图像。本文根据JPEG基本压缩模式,通过前端图像采集芯片输出标准的4