基于自治Agent的分布式入侵检测系统

来源 :四川大学 | 被引量 : 0次 | 上传用户:limingminghappy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵活动的日益猖獗使得人们对网络安全问题越来越重视。防火墙和入侵检测系统等安全产品的引入在一定程度上保护了网络的安全性。但是,网络安全技术发展的同时,入侵技术也在不断地发展和演化,这表现在攻击手段的多样化和复杂化,入侵规模的扩大以及攻击的分布化。这使得入侵检测系统向分布式、智能化和全面防御的方向发展。分布式入侵检测体系结构的出现突破了基于单一主机或网络架构的IDS系统在应对复杂入侵行为时的局限性。然而,传统的分布式入侵检测系统大多采用Sensor/Manager框架,sensor的监控和数据分析都集中在中心控制台上,不仅加大了控制台的处理负担,还会因为中心控制台的失效造成整个系统的瘫痪。鉴于以上情况,本文设计并实现了一个基于自治Agent的分布式入侵检测系统。系统采用层次式的管理控制结构,监控器和收发器通过级联方式相互协作并监控不同自治域中的探测器。由于控制权分散到自治域和主机上,防止了单点故障。每个自治Agent可以根据不同的需求进行实现和扩展,增加了系统的灵活性。采用基于Publish/Subscribe的通信模式,减少了实体间的通信开销,提高了通信效率和灵活性。系统通过与防火墙的联动模块实现与其他安全组件的协作,从而达到全面防御的目的。具体来说,本文的主要工作有:设计一种基于自治Agent的分布式入侵检测模型结构。从体系结构的角度对比分析目前主流分布式入侵检测系统的优缺点;设计自治Agent的IDS系统模块结构。阐述各模块的实现功能,将系
其他文献
数字水印技术作为信息隐藏技术的一个重要分支,是目前信息安全领域的前沿课题,在数字作品版权保护和多媒体完整性认证领域方面发挥至关重要的作用。数字水印涉及到通信与信息理
网格是近年来发展起来的新兴技术,并已成为越来越重要的研究领域。在各个行业的应用中,也越来越广泛。在使用中,网格安全问题是网格计算中的一个核心问题,对网格安全问题的研
语音识别拥有可观的应用前景,尤其在我们生活信息化越来越加深的今天,应用于Web的语音识别技术作为一个语音识别应用的热点方向,也具有深远广阔的应用前景。本文重点集中讨论
基于校园网的学校内部各管理信息系统的数据共享和交换是学校信息化建设的重要工作。要从根本上解决学校信息系统集成中由于各个子系统的数据格式不一致,难以集成的问题,关键还
前缀立方是最近提出的一种数据立方结构,它利用前缀共享和基本单元技术,在浓缩数据立方的基础上进一步消除了数据小方内的前缀冗余,从而进一步减小了数据立方的尺寸。由于对
在本文中,我们研究了计算机网络通讯中一类重要问题,不相交路径问题.问题为:给出图G=(V,E)以及图中的两点s,t,我们要求从点s到点t的两条不相交路径(点不相交或者边不相交),并且满足
本文在对网络边界安全技术——防火墙技术进行深入调研的基础上,将主动防御的思想引入到防火墙的设计中,在深入研究并掌握防火墙技术、主动防御技术、入侵检测技术的同时,综合了
本文结合当前城市测量技术的发展现状和计算机网络技术的高速发展,给出利用现有技术来建立城市测量技术的网络平台的研究成果。该平台具有测量数据采集、处理、传输等功能。通
计算机安全风险分析随着计算机系统安全问题的日益严重而受到广泛重视。因为其处理对象的庞大和复杂,风险分析需要自动化的方法实现以保证其实时性。风险分析方法的发展目前
随着科技和经济的高速发展,信息技术带给人类的影响日益扩大,尤其是网络的发展使计算机的应用日益普及,同时也使得信息的安全问题日渐突出而且情况也越来越复杂。 信息安全是