一种基于移动代理和Snort的分布式入侵检测系统

来源 :计算机与现代化 | 被引量 : 0次 | 上传用户:lynxmao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
提出一种基于主机和网络的分布式入侵检测系统,利用Snort作为网络信息收集器,产生网络MLSI;使用移动代理对MLSI进行融合分析,检测传统入侵检测系统不能检测到的入侵行为。对系统中各部件的功能作了说明,利用移动代理的移动性、自治性等特性来克服目前分布式入侵检测系统中存在的实时性差、灵活性有限和动态扩展能力不足的缺点。最后给出了一个检测doorknob攻击的实例。 A distributed intrusion detection system based on host and network is proposed. Snort is used as a network information collector to generate network MLSI. Mobile agents are used to analyze MLSI to detect intrusion that traditional intrusion detection system can not detect. The functions of each component in the system are described. The mobility, autonomy and other characteristics of mobile agent are used to overcome the shortcomings of the current distributed intrusion detection system such as poor real-time performance, limited flexibility and insufficient dynamic scalability. Finally, an example of detecting doorknob attacks is given.
其他文献
文章通过笔者在工作中用回弹法检测混凝土过程中遇到影响测强的具体因素,分析原因可为检测者作参考.
LED是一种电致发光的光电器件.它的产生已经三十多年.LED显示屏是20世纪90年代出现的新型平板显示器件,由于其亮度高、画面清晰、色彩鲜艳,使它在公众多媒体显示领域一枝独秀
高能量所造成的下肢创伤,同时易发生骨缺损、血管神经损伤和大面积皮肤软组织等多元组织缺损,治疗较为棘手,截肢率高.1998-02~2007-03笔者所在医院对146例小腿毁损伤多元组织
产妇孕期体重过重或者过轻均非好事。目前,我国有大量孕妇体重增加已经超过了世界卫生组织的标准,容易增加巨大儿、妊娠糖尿病、妊娠高血压等疾病的发生率。体重过轻可能会造
本文简要叙述了原子物理实验计算机模拟实现的现状及必要性,并系统介绍了原子物理实验计算机模拟实现的途径,尤其对自设计实验仿真课件的制作的介绍,以期为原子物理实验的模
湖北长江经济带位于中国中部,是连接东中西部的枢纽,在自然地理条件和区域经济上具有良好基础.不过其产业发展中却存在着结构不合理、创新能力不强、缺乏主导产业等诸多问题.
目的:对小儿疝气手术的治疗方法及技术难点进行研究,以指导今后的临床实践。方法:以在本院接受治疗的112例患者为研究对象,对比腹横纹小切口手术治疗前后的治疗效果。结果:11
本文介绍了在昆明厂口隧洞开挖中发生隧洞拱顶上方岩体开裂、坍落变形的情况下,使用高密度电阻率法进行勘察,然后根据对数据的处理和分析解释得出地质结构情况,最后得出物探
该文以杭州地铁1号线红普路站工程为背景,针对红普路站工程概况、水文地质等情况,结合钻孔咬合桩本身的施工工艺,详细深入地分析了钻孔咬合桩的施工技术.对红普路站钻孔咬合
高压断路器是电力系统中用来接通分断电器和保护设备的执行者.无论在电气设备空载、荷载、还是发生短路故障时它都应能可靠地工作.但是,由于它的操作非常频繁,受机械因素与电