【摘 要】
:
网络已经成为人们生活中不可或缺的一部分,然而网络入侵严重影响了网络的正常运行与使用,甚至会给用户带来了巨大的损失,网络安全已经成为一个重要的研究课题。网络安全通常
论文部分内容阅读
网络已经成为人们生活中不可或缺的一部分,然而网络入侵严重影响了网络的正常运行与使用,甚至会给用户带来了巨大的损失,网络安全已经成为一个重要的研究课题。网络安全通常依靠防火墙技术,采用访问控制机制限制非授权的访问,但防火墙技术对于合法用户的恶意访问或攻击是无能为力的,这导致了入侵检测系统的开发与研究。入侵检测系统具有主动防御能力,可以对未知的攻击进行防御。不过,入侵检测系统仍处于探索与研究阶段,现有的系统有许多不足之处,例如会出现单节点失效、网络负载过重和可操作性差。本文研究其中的几个问题,提出了一种基于移动Agent分布式协同入侵检测系统(Distributed Cooperative Intrusion Detection System Based on Mobile Agent,简称DCIDSMA)。DCIDSMA中各个组件能够独立和协调地执行任务,避免了单一节点失效导致系统崩溃的现象。系统中网络数据的收集、分析和响应工作由Snort完成,同时系统的移动Agent针对各个监控节点的分析做出更深层次的分析,大量的数据计算由各分布在监控的节点完成,避免了数据都集中在系统控制台处理,增强了系统的实时性。系统采用数据聚合与关联代理,有效的降低了重复报警,同时可以发现更深层次的入侵意图。本文的研究工作如下:综述了入侵检测以及分布式入侵检测系统的研究进展、相关概念和基本原理;深入地研究移动Agent在分布式入侵检测系统中应用的可能性,提出了一种基于移动Agent的分布式协同入侵检测系统模型,同时对该系统各组件进行了详细的设计与实现。通过测试表明,系统基本达到设计的要求。
其他文献
随着数值预报技术的发展,天气预报质量有了很大提高,但目前的数值预报技术已趋于成熟,仅仅依靠数值预报本身无法再使预报水平获得较大程度的提高。多模式天气集成预报是因此
随着工业信息化进程的不断加快,软件行业发展与企业信息化战略关系日益紧密,企业对软件系统的功能性要求越来越丰富,而在成本预算上却希望尽量的降低。SaaS(Software-as-a-Se
随着网络技术的普及和社会信息化程度的提高,各个应用领域所积累的信息资源在网络上飞速增长,网络服务已逐渐成为了人类获取知识的必要渠道,百科知识库正是其中最为广泛应用
射频识别(RFID)技术是一种非接触自动识别技术,该技术凭借标签体积小、成本低、非接触识别、自动识别等特点,已广泛应用于多个领域。但是,由于易受外部环境的干扰和射频信号
随着嵌入式软件的广泛应用以及开发技术的日新月异,相对于硬件的日益稳定,软件却频频出现故障。作为保证软件质量的最有效手段的测试技术,因此越来越引起软件用户以及开发人
作业车间调度问题,经过了半个多世纪的研究,取得的丰富的理论成果。柔性车间调度问题是对作业车间调度问题的扩展,由于其具有路径柔性的特点,相比较普通的作业车间调度问题来
随机共振自从在上个世纪八十年代被提出以来,经过将近三十年的发展,在理论和实验研究中取得了很多成果,也应用于物理、化学、生物学、通信、信息论、电子学、光学、超导、神
目前,我国电子政务进入了快速平稳的发展时期,其在建设过程中积累了大量的决策案例,这些案例记录了当时的决策情景、处理办法、决策执行的结果等。基于案例的推理(Case-Based
半监督学习是人工智能研究领域的一种有效方法,主要是用于解决在标签样本数量不足的情形下模型的训练和分类(或识别)问题。现实生活中受各种主观或客观条件的影响,标签的样本的数
市政工程造价系统一直以来由于其自身的复杂性和变化性,至今未有人性化的计量计价软件。随着软件工程和软件复用的飞速发展,在当前最新的软件复用技术上设计新的工程造价系统