基于移动代理的分布式入侵检测系统的安全策略研究与实现

来源 :上海大学 | 被引量 : 0次 | 上传用户:hunshixiaozi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于移动代理的入侵检测系统因其所具有的动态、灵活、自适应的系统结构以及良好的协同性和扩展性等优点使其成为入侵检测领域的一个研究热点。目前已经有许多实验性的基于移动代理的入侵检测系统面世。但由于代理的移动性为系统带来很多不安全因素,严重制约了系统的实际应用,到目前为止还没有成熟的基于移动代理的入侵检测产品。因此,设计和实现一种切实有效的安全保护机制对基于移动代理的入侵检测系统进行安全保护是当前亟需解决的问题。 本文针对上海市教委基金项目“智能Agent技术在入侵检测系统中的应用研究”(02AK09)所研制的“基于移动代理的分布式入侵检测系统原型(MADIDS)”的安全策略进行研究和实现。文章在研究和分析了MADIDS所存在的安全性问题的基础上,为其设计和实现了一套安全保护机制:采用基于PKI的加密机制来保证代理和消息中数据的机密性和完整性;针对主机平台的安全问题,采用基于公钥证书和属性证书的授权、身份验证和访问控制机制;针对移动代理自身的安全问题,通过消息交换对主机进行身份验证来防止移动代理暴露给恶意主机。文章还阐述了在MADIDS中实现这一安全保护机制的软件模块SMM的框架设计及其各子模块的处理流程和关键代码。 文章最后对加入SMM模块的MADIDS的安全性及性能进行了分析,SMM在有效的保证MADIDS的安全性的同时,对系统性能的影响也在可接受的范围内。
其他文献
本文针对传统数据库中海量业务数据无法得到有效利用的问题,在ETL理论基础之上,提出了数据仓库项目中ETL问题的解决方案,主要研究了基于元数据的数据抽取、转换和加载以及数据清
随着科学技术的飞速发展,遥感平台、传感器、遥感信息的处理、遥感应用都得到了长足的发展,特别是在遥感信息处理的全数字化、可视化、智能化和网络化方面有了很大的变化和创新,但是,仍不能满足广大用户的要求。日益丰富的遥感信息(光谱的、空间结构的)还没有被充分挖掘和处理。遥感信息的处理,特别是遥感数字图像的处理、遥感图像的判读,已成为遥感技术研究的核心问题之一。如何保证遥感图像判读的正确性,保证工作质量,这
随着计算机软硬件系统规模的日益复杂化,如何保证计算机系统的正确性和可靠性,逐渐成为当前理论界和产业界共同关心的重要问题。而当前限制计算机实际广泛应用的因素已经不再是
无线传感器网络(Wireless Sensor Networks,WSNs)是一种自组织、面向任务型的网络,由多个传感器节点组成。WSNs综合运用了分布式网络信息处理、嵌入式处理和无线通信等技术,通过传
随着集成电路工艺水平不断提高,芯片的集成度也日益增长,设计复杂度随着电路复杂度的增长也在提高。因此现在半导体技术中测试变得越来越重要。而且在高层次设计中就应该考虑测
运动目标检测作为许多机器视觉应用中的预处理环节,在诸如智能空间、视频监控等领域中都有着重要的应用。在运动目标检测中,运动目标是人们感兴趣的区域,称为前景;而需要忽略的非
随着全球网络信息化的发展,如何基于网络安全地进行信息通信,无论对于国家、政府还是对于企业和个人都极其重要。因此,作为信息安全领域的一项前沿技术,信息隐藏已经越来越受到人
传感器网络综合了传感器技术、嵌入式计算技术、分布式信息处理技术和无线通信技术。传感器网络易于部署,不需要事先确定传感器节点位置,可任意放置,部署维护成本低且具有较高的
Internet的高速发展导致了信息成数量级的增长。海量的信息在极大丰富人们的生活的同时,也给Internet的用户带来了很大的困扰。人们在面对泛滥的信息时无所适从,陷入了信息过
项目级现金流(Cash Flow)是指工程项目资金的流入和流出,贯穿于项目的每个活动,决定了项目的价值创造,而净现值(Net present Value,NPV)能全面反映调度过程中发生的现金流入和流