基于免疫Agent分布式入侵检测模型研究

来源 :哈尔滨理工大学 | 被引量 : 0次 | 上传用户:xuhuangyun1118
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的飞速发展,需要应对的网络安全问题也越来越多。诸如数字签名、访问控制、防火墙之类的传统网络安全技术己不能很好地满足目前网络安全的需求。网络安全问题正逐渐成为Internet及各项网络服务和应用进一步发展所需解决的关键问题。入侵检测是近几年来出现的新型网络安全技术。它有效弥补了传统网络安全技术的不足,为网络安全提供了实时的入侵检测和相应的防护手段。本文提出一种基于免疫Agent的分布式入侵检测模型,利用Agent收集各种类型的数据,并借助现代免疫学理论和Agent技术,构造出一个新型的入侵检测模型。组成该系统的Agent在网络的各个节点间流动,实时监测网络状况,同时Agent能够互相识别各自的行为并能根据潜在的策略采取适当的反应。首先,本文介绍了入侵检测技术的发展与现状,并对基于移动代理技术和基于免疫机制的入侵检测系统的研究进行了分析,明确了研究的主要任务。其次本文重点分析了移动代理技术和免疫原理技术在入侵检测技术中的可用特性以及给我们的研究启示,在此基础上提出了基于免疫Agent的入侵检测模型,并进行了详细的模型整体设计,其中包括各模块的功能、各组件的内部结构、工作流程、算法以及各组件间的相互通信防作等,详细阐述了如何将网络数据表示为免疫系统中的抗原,如何产生免疫Agent抗体来检测抗原,如何进行Agent之间的交流以实现分布式的检测,如何对入侵行为作出响应等方面。基于以上的设计方案,本文对模型的检测模块做了仿真实验。随后,系统健壮性和容错性进行了测试,并且对攻击的检测结果与一些典型的入侵检测模型进行了比较,从定性和定量两个方面对模型做了分析。
其他文献
随着计算机和Internet技术的迅猛发展和广泛应用,人们在受益于信息革命所带来的巨大利益的同时,也不得不面对信息安全的严峻挑战。网络的大规模使用产生了海量的安全审计数据
树作为场景中的重要组成部分,其摇曳效果在电影特效、三维游戏场景、计算机动画、仿真以及虚拟现实和可视化等领域具有广泛的应用价值。由于树木的形态复杂,扫描得到的数据量大
近几年,虚拟化技术在资源整合以及安全隔离等方面的优势日渐突出,成为学术界和工业界关注的热点。然而,虚拟机天然的隔离特性使得虚拟机之间的通信和数据传输变得非常困难。
随着Internet的发展,通过互联网络人们可以轻松获得想要的数字产品。但是由于网络共享制度的不规范,对数字产品的非法摄取、使用和分发严重地损害了数字产品版权所有者的合法权
近年来,随着信息传播的全球化,数据容量呈爆炸式增长,海量数据分布在各种异构的存储资源上,给用户的访问增加了难度。因此,如何在广域环境中管理具有异构性的海量数据逐渐成为计算
学位
P2P,即端对端网络,又称为对等计算,就是通信的主机互相互为服务器,每台主机都享受其他机器提供的服务,也为别的机器提供服务。这一模式将服务由中心推向了边缘,充分利用了网络边缘
在数据网格环境下,网格资源、网格系统软件和网格用户行为都具有高度、频繁的动态变化的特性,迫切地需要合适的网格监控系统来实时、准确地获得网格信息,为网格资源调度及性能优
H.264是由ITU-TVCEG和ISO/IEC MPEG联合推出的新一代国际视频编码标准。和以前的视频编码标准相比,它采用了一系列的新技术,使得H.264满足了在尽可能低的带宽下传输高质量的
近年来,软件行业飞速发展。Web技术的发展是个代表,它的发展促进了企业应用软件的开发。由于业务的发展,需求的不断变化,很多企业面临着如何更新他们的系统,以使得系统适应市场的