基于代理的抗攻击入侵检测系统模型研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:taitaitaihaole
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近些年,随着网络攻击技术的不断发展,入侵检测系统在应对网络入侵的同时本身也受到了越来越多的安全威胁,设计一种安全的稳定可靠的入侵检测系统模型已经变得非常必要。本文分析了一种基于静止代理的入侵检测系统模型,指出了该模型在安全性上存在的漏洞、网络负载问题以及系统结构安全性问题,并针对这些问题提出了一种身份认证方案和利用移动agent来解决网络负载问题和系统的整体安全性的方案。本文在此基础上从系统的整体安全性、检测效率、系统计算负载平衡和可扩展性上考虑,提出了一种新的基于移动代理的抗攻击入侵检测系统模型。该模型是一种基于M-S的主从模式与心跳通信相结合,Hash数据包分组技术与功能子动态特征库并用的新模型。该模型以日本IBM实验室提供的Aglets为移动代理平台,在此平台上构建了各种移动代理aglet,包括管理控制中心MCC、监控aglet、入侵检测aglet以及全局分析aglet,同时各个入侵检测aglet在所在主机上配置两套规则库并维护一个动态更新的aglet表。本模型在系统的整体安全性上提供了双重保障:一方面采用控制中心MCC与监控aglet、监控aglet与入侵检测aglet以及全局分析aglet进行心跳通信的策略,发送系统中定义好的语义信息,达到一种相互监督的局面,使四者在任何一个失效的情况下,系统都会自动触发相应的处理模块进行撤销并重新派遣新aglet,保证了系统的稳定可靠的运行的目的;另一方面,采用M-S模式,使得各MMA得到了一定程度的保护。系统在检测效率上,采用了两套规则库的策略,使得各入侵检测aglet在正常的检测情况下只加载对应的功能规则库,从而大大地提高了效率。当入侵检测aglet在得到全局分析aglet的入侵广播后,才加载完全规则库,保证本地免受相同的攻击。在计算资源负载平衡上,我们采用了Hash数据包分组算法结合aglet申请计算资源的策略,在保证来自同一地址的数据包被同一个aglet处理的前提下,使得计算资源相对贫乏的主机上的处理能被SMA迁移到相对空闲的主机上,从而达到整个系统的计算负载平衡的目的。在可扩展性上,系统采用了一个移动aglet库,使得在不影响其他实体运行的情况下,进行动态的调整。
其他文献
新课程理念下,生活化教学已成为数学教学的一种重要方式,教师在小学数学课堂教学中应将学生已有生活经验与教学内容相联系,通过生活化教学方法的不断探讨与创新,使小学数学教学更
本文主要研究水库群的短期调度优化问题,它涉及水利、电气、经济、管理等不同学科领域,关联因素众多,约束条件复杂,是典型的非线性规划问题。传统数学规划方法及智能算法在解决此类问题时或多或少存在一些不足,故往往需要结合实际寻找更有效的求解方法,以减小理论研究与工程应用之间的差距。本文以云南电网统调的37座水电站为研究对象,对实际工程中的问题进行了分析和研究,提出了一种求解水电站刻钟间隔机组运行区及发电量
学位
学位
电动汽车由于其高效、清洁的使用方式而受到人们越来越多的关注,但传统定点电桩充电方式制约了其快速发展。采用无线充电可为电动汽车充电,不仅降低了其对动力电池容量的需求,同
随着工程设计要求及技术的不断提高,动态载荷的确定正日益成为工程实际中迫切需要解决的一个问题。传统的动载荷识别方法主要可分为频域法和时域法。频域法发展较早,精度较高,计算方法较为成熟。而时域法是20世纪80年代中期发展起来的一种方法,因其不需在时域和频域间转化,并且具有识别各类载荷的潜力,所以工程应用前景很广阔。目前,一种载荷时域识别方法在模型设计之初利用模态坐标变换将系统多自由度微分方程转化为非耦
随着网络环境的不断复杂、各种网络攻击的频繁发生,网络安全问题越来越受到人们的关注。传统的网络安全技术是以防护为主,即采用以防火墙为主的安全防护措施。但是防火墙作为
本文针对模糊神经网络的交流调速智能控制进行了深入的理论和实践研究。目前交流调速在性能上已经得到了明显的改善,在许多领域逐步已经取代了直流调速。三相异步电机交流调
学位
图G=(V,E)上的函数f:V→{-1,0,1}被称为是图G上的一个减控制函数,如果对任意的点v∈V,都有f(N[v])=∑ f(u)≥1.减控制函数f是图G上的极小减控制函数,如果不存在减控制函数g:V
学位
电力系统的电压无功优化是提高电压质量,降低网损,保证电力系统安全、稳定、经济运行的重要手段之一。电力系统中的各级变电站承担着电压和无功调节的重要任务,实施变电站电压无功优化控制是十分有必要的。为了防止变电站有载调压变压器分接头调节和电容器投切的次数过于频繁、母线电压合格率偏低、网损较大等现象,本文提出了基于负荷预测的变电站电压无功优化控制策略。利用径向基函数神经网络进行负荷和系统电压的预测;建立了