基于Agent的分层入侵检测系统的设计

来源 :武汉理工大学 | 被引量 : 0次 | 上传用户:xliang677
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Internet持续发展,已成为人们生活中不可缺少的信息来源,但由于Internet自身协议和结构初始设计的缺陷导致网络安全问题日益突出。依据全面的安全策略建立综合的网络安全防御体系必不可少。 本文依据动态网络安全模型PPDR,提出了一个可实际运用的网络安全模型。为实现网络安全服务的目标,模型采用了安全路由、VPN、防火墙、入侵检测等安全技术并介绍了其原理。 入侵检测技术是本文研究的重点。入侵检测技术从原理上分为异常检测和误用检测,从检测内容上分为主机入侵检测和网络入侵检测技术。本文构造了一个基于Agent的分层的分布式入侵检测系统。该系统由中央控制台和Agent构成。依据具体的情况,采用不同的Agent任务代理方式。Agent分为检测Agent和通信Agent两种。检测Agent是设计的关键,主要检测任务由其完成。通信Agent功能除了负责通信之外,还包含下属Agent的状态查询。同层间Agent互相通信,不同层Agent之间及中央控制台之间由通信Agent负责通信。 分析引擎的设计是入侵检测系统的关键,文中重点介绍了数据采集方式和数据分析采用的原理。入侵检测系统的中央控制台与其他相关的安全子系统集成到安全系统总控制台,构成一个全面的立体防御体系。 实现入侵检测系统及其构件之间通信必须制定统一的格式,文中最后概括了CIDF和IDWG小组制定的相关标准并对入侵检测系统的现存问题和发展方向作了介绍。
其他文献
波束形成在水声信号处理中具有非常重要的作用,它能有效地抑制干扰和噪声,提高信噪比。传统的波束形成算法需要知道阵列流形和目标方位等先验知识,在实际的应用中,阵形的扰动
该文对纠错编码与密码技术应用进行了深入研究,主要成果及创新体现在以下几个方面:1.提出了p的一种分圆法,并利用此分圆法构造了所有码长为p的二元Duadic码,同时也给出了这种
正交频分复用(OFDM,Orthogonal Frequency Division Multiplexing)由于具有频谱利用率高、抗多径干扰能力强、成本低等优点,从而成为第四代移动通信中的关键技术。但是它存在
本文对二维电磁探伤系统的结构和信号检测与处理做了探讨与研究。本文首先介绍了一般的无损检测技术,叙述了二维电磁探伤的基本原理,并利用有限元分析软件ANSYS对管体上的横向
多制式数字视频信号转换是当前数字化平板显示系统中的一项重要技术,该文提出了不同制式数字视频信号扫描格式到用于PDP显示的固定分辨率、帧频扫描格式转换的解决方案。并对P
随着嵌入式技术的飞速发展,各种高速运算且大容量的可编程芯片相继问世。通用可编程芯片可以灵活的实现各种复杂的计算,所以不断取代功能单一的传统芯片。这种以数字信号处理
随着无线网络技术的不断发展和网络的逐渐普及,客户对整体网络的语音质量的服务要求不断提高,可以说,语音质量的好坏直接影响着用户对于运营商的选择。在GSM网络中,对无线质
目前数字水印技术是一门新兴的版权保护技术,可广泛的应用于数字作品版权保护、隐蔽通讯、商务交易中的票据防伪、电子商务等领域。 现在研究数字水印的方法主要集中在:时间
随着计算机的普及和发展,嵌入式系统已经在各个领域发挥着极其重要的作用.但是由于所使用的芯片的复杂性以及不同的应用环境对系统性能的不同要求,都给嵌入式系统的软件编写