基于多Agent的网络入侵检测系统的研究

来源 :南京信息工程大学 | 被引量 : 10次 | 上传用户:real_dolia
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的迅速发展,网络的安全问题日益突出。入侵检测技术是一种动态的安全防护手段,它能主动寻找入侵信号,给网络系统提供对外部攻击、内部攻击和误操作的安全保护。 目前常规的入侵检测系统大多数都采用单一体系结构,在系统结构和检测技术上都存在缺陷,据此本文主要对网络入侵检测模型和检测技术进行了研究和改进。 1.在网络入侵检测模型方面,在分析比较层次模型(AFFID和EMERALD)和协同模型(基于多Agent的入侵检测协同模型)的基础上,提出了一种基于多Agent的层次协同入侵检测模型,该模型采用Agent技术把一个网络入侵检测系统按功能进行了模块化,使之在数据采集、分析及入侵的发现上实现了分布式。 2.在网络入侵检测算法方面,本文对异常和误用检测算法进行了研究。在网络异常检测中,主要采用了BP的改进算法—共轭梯度法,实验证明:在标准BP算法及其改进算法中,共轭梯度法的检测性能最佳,其误报率最低为2.1432%、检测率最高为97.8261%。在网络误用检测中,本文提出了一种组合分类法作为误用检测算法。该算法不仅能对正常网络数据和DoS攻击、Probe攻击进行有效地检测,而且对难以检测的U2R攻击和R2L攻击也能进行比较有效地检测,并且对于新的攻击也具备一定的检测能力,其对已知攻击的误报率为1.5152%,检测率均高于95%,对新的攻击的误报率为3.3103%,检测率高于80%。 3.在Aglets平台上开发了网络入侵检测系统中的采集Agent和网络检测Agent。
其他文献
电磁铆接是一种新型铆接工艺,铆接过程中材料的应变率高,铆钉材料的变形方式不同于普通铆接。本文通过电磁铆接过程的数值模拟分析了影响铆接质量的因素,重点分析了铆模几何
<正> 呕吐是常见的内科杂病之一,半夏为治呕吐的要药。仲景在《金匮要略》制订出一系列治疗呕吐的方剂,其中用半夏的方剂有七首,而且多数作为主药。本文拟就仲景治呕吐用半夏
如何提高一个国家管理社会危机的能力和水平,已经成为时下全球范围的一个热门话题。为了有效地管理危机,至少有三个方面的问题必须首先从理论上说明清楚:一是危机性事件的特征、
优秀传统文化具有铸就个体核心价值观,促使个体道德品质内化,完善个性修养,促进终身学习等方面的育人价值。实现优秀传统文化育人的路径:理性认同优秀传统文化,学科教学渗透
社会主义生产资料三大改造的基本完成使中国进入了社会主义社会,并奠定了今天社会主义现代化最初的物质基础,这是当代中国历史上一次最伟大、最深刻的社会变革。然而,改革开
本论文分析了电力企业面临的竞争形势,培训效果不佳、培训激励不足是电力企业亟待解决的问题。本论文运用激励理论和教育统计学的原理,对如何构建员工培训激励机制进行了研究
<正> 李××,女,38岁。1983年1月20日初诊。连日来头晕目眩,胁脘胀满,时吐清水,食少不欲饮。舌淡多津,脉沉,左寸细弦。证属肝寒犯胃,水气上泛。法当温胃暖肝,通阳化饮。方以
活性炭、硅胶净化滤纸是添加了活性炭微粒和硅胶微粒、可以吸附色素和脂肪的一种滤纸,主要用于农作物的农药残留检验时来脱除提取液中脂肪、色素等干扰测定的杂质,提高效率,
目的 探讨1 8F 脱氧葡萄糖 (FDG)PET显像对肺癌诊断、鉴别诊断的临床价值。方法181例患者分为肺癌组和肺部良恶性病变鉴别组 ,均行1 8F FDGPET显像。分析病灶的标准摄取值(S