基于代理的入侵检测系统的研究

来源 :浙江师范大学 | 被引量 : 0次 | 上传用户:airising
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机与数据通信的快速发展和广泛应用使得网络之间的信息传输量急剧增长,整个社会对网络的依赖越来越大,网络安全也变得越来越重要。入侵检测系统作为一种主动的信息安全防御技术,目前己经成为网络安全研究的重点之一,但传统的入侵检测系统存在着一些弱势。另一方面,代理(Agent)技术的发展又为克服这些弱势提供了思路和新的方法,它对于复杂、异构和高速网络以及不同的操作系统平台,具有良好的自主性、实时性、可伸缩性等。本论文分析和总结了入侵检测系统的发展现状以及代理应用于入侵检测系统的一系列理论与技术,将重点工作放在关键问题上,包括系统模型设计和关键技术研究等。论文的主要工作和研究成果有:(1)针对传统入侵检测系统存在的弱势,提出了一种基于代理的入侵检测系统模型,首先从整体上介绍了该系统模型的体系结构,然后分别阐述了各模块的功能原理和系统的运作流程。模型采用优秀的移动代理系统开发平台与成熟的入侵检测引擎相结合,充分利用移动代理的移动性、灵活性、适应性、跨平台性、代码可重用等特性,克服了传统入侵检测系统存在的效率低、扩展性差、可移植性和升级能力有限等缺陷。(2)结合代理的通信协议和多个代理之间的协作技术,从实现系统的低网络负载和低网络延迟出发,构造了一种系统中代理相互协作的通讯机制,该机制把通信的消息对象分成五类共十六种,在实际使用中又根据不同的配置参数和应用目的进一步分化衍生出更多的子类,有利于代理之间高效快捷的交互,也便于代理种类和功能的扩展,能够有效地降低代理对网络的依赖,提高了系统的效率。(3)在充分阐述系统模型之后对系统进行了初步实现和验证。经过比较各种移动代理系统选择了IBM的Aglets平台并详尽分析了该平台的系统框架、对象模型和事件机制等,在入侵检测系统中引入了应用广泛的入侵检测引擎Snort,重点介绍了它的规则描述。通过在Windows程序环境下的运行和验证,对代理在入侵检测中的最终应用做出了有益尝试。最后对该系统进行了总结,在分析其特性的基础上,提出了下一步的研究工作。
其他文献
【个人档案】  陆华山,南京市小学语文学科带头人,《南京市教学研究年鉴(2009)》年度个人,南京市优秀青年教师高研班导师。被授予南京市五一劳动奖章、南京市斯霞奖、南京市优秀教育工作者等称号。自2006年以来,先后获得南京市阅读教学竞赛一等奖、南京市教学技能竞赛一等奖、江苏省优质课竞赛一等奖、全国第二届小学语文教师素养大赛特等奖。崇尚“走向生本的言语实践”的教学主张,追求“简简单单教语文”,形成“
图形处理器(GPU)作为数据并行协处理器越来越受到应用程序开发人员的欢迎。此外,图形处理器通用程序设计的研究发展非常快速,最基本是进行GPU图形计算,而目前不仅用于图形计
碰撞检测问题在机器人运动规划、计算机图形学等领域中已有很长的研究历史,近年来随着虚拟现实、分布交互仿真等技术的兴起,碰撞检测问题开始成为研究的热点。精确的碰撞检测
音乐快递平台,联合了互联网和电信网,为用户提供了一个全新的音乐体验平台。用户可以通过互联网上传本机上自己喜爱的音乐,然后可以通过电信网或者互联网将歌曲分享给手机用
信息安全是近几年来迅速发展的学科,它融合了网络,系统结构,数据库等多个领域的理论和技术。因其涉及的领域广泛,并且现实意义重大,信息安全已经成为研究人员和商业组织比较
随着高校招生人数的扩大,出现了“实验课人多器材少,实验时间有限、效果不好;实验室平时少开放、资源浪费,而学生有疑问和兴趣又没地方实践”的不合理现象。目前国内一些高校针对
随着互联网、计算机等信息技术和应用的发展,越来越多的交易活动由现实物理环境转向存在与网络的虚拟社区中,用户在购物或获得服务后通常会在网上发布评价信息。产品评价反映
三角网格模型是计算机中表示三维物体的常用表达方式。三角网格模型在医学、工业设计制造、艺术等领域有广泛应用。随着数据采集方式的发展,三维模型对现实物体的仿真度越来
随着计算机的迅速深入和普及、信息技术的迅猛发展,经济、社会等各方面的重要信息在计算机中存储和在网络中传输。信息安全的研究成为最热门的研究方向之一。终端系统的安全