论文部分内容阅读
研究SIP单源flooding攻击原理,分析agent及多agent的特性,并指出了现有单源flooding入侵检测系统的存在的问题,在上述讨论的基础上提出一种基于多Agent的SIP单源flooding入侵检测系统.系统以agent为组织单元,利用agent的可信度及其SIP的流量特征进行投票决策,并能够给出攻击者的SIP特征描述.同时系统中的每个agent可以根据网络情况进行动态调整,解决了对网络环境变化的适应性问题.