基于Agent的分布式入侵检测

来源 :北京理工大学 | 被引量 : 0次 | 上传用户:cph2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,网络攻击变得越来越普遍,也越来越难于防范,传统的技术如防火墙难于满足目前网络安全的需要,一项新的网络安全技术——入侵检测技术很好地解决其他技术的不足.它不仅帮助系统对付外来攻击,还可以查知内部合法用户的非法操作.通过对现有入侵检测系统局限性的分析,该文提出了一种基于Agent的分布式入侵检测系统.系统是一个层次结构,主要由4类Agent组成,主机Agent、网络Agent、分析Agent和中心Agent,各个Agent之间相互协作又相互独立,并具有很好的可配置性和可扩展性.主机Agent是基于Linux内核来实现的,它通过监控与安全相关的系统调用产生丰富、详细的审计信息,并对用户行为进行动态实时检测,然后对审计信息进行初步分析.
其他文献
该文分析了当前存在的几种软组件分类法的优点和不足之处,提出了一种新的软组件分类方法——刻面本体分类方法.我们使用该分类方法,对一个支持XML应用开发的组件库CR4XML中的
该文首先介绍了基于模型诊断的基本概念、诊断过程及一些诊断引擎和系统.然后将基于模型诊断方法用于诊断计算机网络中的通讯故障,从网络本身及其包含的设备的特点出发,讨论如
该文首先介绍了工作流的管理系统相关技术,并阐述了工作流联盟提出的一系列规范和标准,其中以工作流管理系统体系结构的参考模型作为该文的主体,并详细描述了如何基于工作流
该文提出了软件服务的理念,阐述了利用目前Web服务技术实现软件服务理念遇到的挑战,提出了解决方案——Web服务有偿服务体系.软件服务理念就是将软件功能作为服务发布,使用者
该文对作为一种新的信息安全技术--数字水印进行全面研究.从横向和纵向同密码学的比较中得到非对称水印是水印技术发展的方向.同时该文提出采用演化的方法对对称水印技术有关
近年来,随着移动互联网的快速发展,智能手机生产成本的下降,很多电脑功能也慢慢往手机端迁移,使得智能手机的功能越来越强大。和PC(PersonalComputer)端相比,智能终端更轻便、更贴近
商务智能是指将存储于各种商业信息系统中的数据转换成有用信息的过程.数据挖掘是实现这个过程的重要方法,它能够从大型的数据库或数据仓库中提取隐含的,事先未知的潜在有用
随着多媒体技术的发展,图像检索已经在社会生活中的许多方面得到了广泛的应用。本文在词袋模型的基础上,结合空间上下文关系,提出了两种图像检索的方法。一是基于二元视觉短语的
随着信息技术的不断进步和社会对教育的迫切需求,远程教育具有鲜明的发展前景,尤其是基于卫星与地面网平台相结合的同步实时教学系统,对中国远程教育的发展和应用意义深远.该
网络可靠性通过故障恢复机制和故障修复机制实现,该文讨论故障恢复机制,提出了一种分级的IP over WDM网络故障恢复机制.在这种机制中,IP层故障恢复机制在资源利用率方面的优