基于移动代理的分布式入侵检测系统的设计与研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:neocage
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网为信息的共享和交互提供了一个便利的平台,但其开放性同时也对信息的安全性提出了严峻的挑战。在现代互联网高速发展的同时,计算机安全问题日益突出,信息安全已经逐渐发展成为信息系统的关键问题。面对网络大规模化和入侵复杂化的发展趋势下,传统的网络安全技术暴露出诸多缺陷。传统的安全技术基本上立足于被动防御,保障网络的安全仅仅依靠传统的被动防御远远不够。入侵检测是网络安全领域中的一个极为重要的分支,作为一种主动的信息安全防御技术,和防火墙技术、防病毒技术一起构筑起了网络的安全防线。虽然目前入侵检测技术已经有了长足的进步,开发出了许多针对不同需求的产品,但传统的入侵检测技术仍然存在着一些不足,如分布性、智能性、灵活性等。移动代理(Mobile Agent, MA)技术是一种源于智能代理的分布式计算技术,为解决复杂、动态、分布式智能应用而提出的一种全新的计算手段。与传统的分布式计算相比,MA具有能明显减轻网络负载、异步方式自主运行、动态适应网络环境变化等优势。本文在此基础上提出了一种基于MA技术的分布式入侵检测模型,该模型在分布式框架内有机结合了MA,基于主机检测、基于网络检测等技术。本文首先详细介绍了入侵检测技术和移动Agent技术的发展历程和现状,分析了当前入侵检测系统面临的主要问题和发展趋势。虽然移动Agent的相关特性可提高入侵检测系统的适应性、可扩展性和健壮性,但是考虑目前入侵检测技术所面临的问题,必须对基于移动Agent的入侵检测系统加以改进。其次,对本系统作了需求和可行性分析,明确了系统的性能要求及系统的开发环境和应用环境。采用以IBM的Aglet移动代理平台为Agent运行开发平台,力求将基于主机和基于网络的入侵检测技术相结合,将任务处理和数据分布到网络各个节点,自动适应复杂多变的网络环境,通过自我学习、智能决策,充分利用基于主机和基于网络的数据源,增强系统的检测能力,保证系统的安全性并减少数据传输量。最后论文详细论述了所提出的入侵检测系统结构的主要特点和相关技术,并描述了基于移动Agent的入侵检测系统的各功能模块并加以实现。
其他文献
蛋白质是生命活动的主要执行者,其通过相互作用来完成生命活动,因此只有对蛋白质进行整体,网络水平上的研究,才能真正揭示生命现象的分子机制,这就导致了蛋白质组学的出现。蛋白质
以3G、软交换、宽带为代表,业界在下一代网的部署方面已经形成规模,下一代网络再次成为国内外关注的热点。它是一个业务驱动的网络,其业务层是网络发展的焦点。而业务支撑环境是
煤炭工业在我国整体经济发展中有着不可替代的位置。然而煤矿井下环境变化无常,极易出现瓦斯爆炸、透水、顶板坍塌等安全事故,实现对设备、人员及时的跟踪对灾后救援、安全生产
随着业务环境的完善和移动终端设备能力的增强,用户对移动环境中服务体验期望也在提高。由于移动环境有其自身的特点和局限性,要在移动环境中开展类似桌面电脑或有线设备的聚合
跨域基于口令认证密钥交换协议(简称跨域C2C-PAKE协议)借助用户与他所在域中服务器间共享的口令,为属于移动网、家庭网等不同域中不能以可信的方式预先共享口令的客户在各自域中
IPv6协议是在充分考虑IPv4协议缺陷的基础上设计的,已经得到越来越多的研究和应用。相应的有关IPv6网络安全问题的研究已经成为人们关注的新热点。入侵检测技术作为一种有效
随着制造业应用ERP、CRM、SCM等系统,积累下来大量的数据,为制造业实施商务智能系统提供了坚实的数据基础,也是一笔宝贵的财富。如何能从海量数据中挖掘出规律和模式,获取商
虚拟内窥镜是通过计算机图形图像处理、图像数据可视化、虚拟现实等技术将病人 CT或 MRI图像数据重建还原为三维结构,进而对病人组织器官检查诊断的技术。虚拟内窥镜主要用于
在过去的几十年中,带式输送机一直朝着长距离、高带速、大功率、高适应性的方向发展。随着带式输送机的距离越来越长、运量越来越大、布置越来越复杂,其动力学特性也越来越复杂
云计算、大数据、信息安全作为信息技术发展的重要手段承载了当今社会发展的方方面面,云计算以其符合时代需求的服务方式和高性能从2006年提出至今便获得了井喷式的发展,可以预