基于Agent的分布式的入侵检测系统

来源 :中南大学 | 被引量 : 0次 | 上传用户:walkman73
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在当今的网络系统中,对计算机系统的入侵检测已经成为一个关键性的问题。现在各种各样的攻击手段日益增多,并且通过网络不断蔓延,在它们攻击目标系统之前,都会先影响一些其它相关的系统。一种解决攻击的方案是建立一个由分布式组件组成的入侵检测系统,它可以共享有关攻击的所有需要的信息,比如说智能代理(intelligentagents)。   本文介绍一种基于Agent的分布式入侵检测系统(ABDIDS),它能够在比目前大多数的入侵检测系统更高的层次上检测网络攻击。这是一个分布式的系统,可避免大量的日志信息。ABDIDS系统结合Agent框架,自治Agent可以执行特定的入侵检测任务(如,在身份鉴定的DoS攻击中发挥作用),也可以同其它的Agent进行协作。   本文的主要贡献在于,提出了一种Agent之间共享信息的方法。众所周知,在蠕虫攻击时,至少有两种异常现象发生:网络拥挤和正常情况下的不断通信发包。本工作中的入侵识别就是基于这些特征而实现的。我们提出了建模误差和检测网络异常的方法。最后,我们实现了ABDIDS系统的实验仿真。  
其他文献
计算机化学是应用计算机技术进行化学研究的学科,计算机化学深受当今计算机与网络通讯技术飞速发展的影响,处在不断发展和演变之中。随着计算机化学所研究问题的复杂性越来越高
视频跟踪主要包含目标表示和目标定位两部分。比较常用的目标表示方法是颜色核直方图,它采用核密度估计(Kernel Density Estimate)方法估计目标的颜色概率密度分布函数。以颜色
高光谱图像技术的不断发展,使我们能够轻松获得丰富的地物信息。而图像分类作为高光谱图像处理之中重要的一环,受到了极大的关注。最小正则子空间分类算法,一种基于线性表达的模
随着Internet的快速发展,人们越来越希望能够在庞大的网页库中快速准确地找到自己想要的信息,全文检索技术应运而生。它对文档的全部文本数据都建立索引并提供检索,目前已逐
虚拟筛选是在计算机上针对特定靶标蛋白筛选出最合适的候选药物的过程。随着网格计算技术的发展,科学家越来越倾向于利用网格环境进行药物的大规模虚拟筛选以减少新药研制的
随着计算机软件的应用深入到生活的方方面面,尤其在关系到国民经济的关键领域的应用越来越多,人们对软件的质量和可靠性提出了更高的要求。而软件测试作为保障软件质量和可靠性
跨域Web服务中的访问控制由于具有动态性和开放性的特点,为访问授权带来不确定性,而访问控制模型的多样性更是导致访问控制策略不一致性,进一步成为Web服务安全的隐患。因此,
基于构件的软件开发是解决软件危机,实现软件工业化生产现实可行的途径,可以有效地提高软件生产效率,缩短软件开发周期。目前,随着软件复用实践的深入和推广,构件的需求迅速增加,数
近几年来,电子政务建设取得长足的进步,作为其中之一的网上行政审批系统也快速发展起来。网上行政审批系统的业务数据涉及民生、地方经济发展状况等信息,若能有效利用其海量的数
本文运用一种基于调和的方法讨论计算机辅助几何设计与制造(CAGD/CAM)中的超限插值曲面造型问题,其内容包括:传统的超限插值方法概述、矩形域上单向超限插值调和构造方法以及