基于改进的BM算法的分布式入侵检测系统的研究

来源 :江苏大学 | 被引量 : 3次 | 上传用户:hehong405
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测技术是继“防火墙”、“数据加密”等传统安全保护措施后新一代的安全保障技术。它对计算机和网络资源上的恶意使用行为进行识别和响应,它不仅检测来自外部的入侵行为,同时也可监督内部未授权的活动,在网络安全领域有着广泛的应用。但是目前入侵检测系统还不是很成熟,深入研发性能更高的入侵检测系统在当前便显的十分的重要和有意义。本论文主要做了以下几方面的工作:(1)首先介绍了入侵检测的研究背景及意义。分析了分布式入侵检测系统当前国内外研究现状、存在的主要问题、发展前景等。随后介绍了入侵检测领域的模式匹配算法的原理、分类、发展和挑战等,为随后对模式匹配算法和分布式入侵检测系统的研究和应用奠定了基础。(2)在模式匹配的BM算法的基础上提出了一个新的改进后的CBM算法,并通过实验将KMP算法、BM算法、BMH算法、BMHS算法和CBM算法做了一个对比,证明了改进后的CBM算法比另外几种算法在模式匹配过程中具备了更高的运行效率。(3)针对现有入侵检测系统存在的问题,研究和设计了一种新的采用多Agent机制的分布式入侵检测系统。它采用多Agent技术来实现其主体框架,各Agent及其组成部分分布在整个网络上,互相之间通过通信、协作、管理来完成入侵检测。基于多Agent技术体系构建起来的分布式入侵检测系统可以提供更好的实时性、更强的检测处理能力和更大的检测范围,同时还能提高系统的健壮性、稳定性和可扩展性,全面提高入侵检测的性能。(4)通过模拟的入侵检测实验验证了所设计的入侵检测系统能有效的运行起来,发挥作用。同时将本文所设计的分布式入侵检测系统的检测点的丢包率与当前国际上流行的Snort入侵检测系统的丢包率进行比较,并得到了实验数据图。得出本文提出的分布式入侵检测系统的检测点比当前流行的Snort入侵检测系统能承受更大的网络流量,在更大的网络攻击流量范围内具备更小的丢包率这个结果。证明本文采用的多Agent机制和新的模式匹配算法提高了入侵检测系统的处理速度,所开发出来的分布式入侵检测系统能具备更高的处理能力和更好的性能。
其他文献
本文针对自主研发的、具有开放式结构的“昆山一号”弧焊机器人控制器,研究在焊接系统中机器人的运动规划问题,主要包括弧焊机器人轨迹插补、机器人与变位机的协调运动、弧焊
目前,嵌入式系统的功能越来越强大,建立在各种嵌入式处理器与操作系统之上的嵌入式系统广泛的应用于各专业领域,基于嵌入式平台的数据采集系统做为一个重要的应用,有着很好的
运输调度是铁路运输组织的重要组成部分,它包括乘务调度、动车调度、到发线调整、运行图调整,其中,乘务调度问题既要受到运行图限制,又要受复杂乘务规则的约束,是运输调度的
随着陆地上资源的逐渐匮乏,人类进军海洋的规模越来越大,海上结构物的数量也不断增长。锚泊定位是海上结构物作业时定位的一种方式。定位控制是其中的重要部分,本文以锚泊定
随着我国经济的高速发展和城市进程的不断加快,城市污水的排放量越来越大。为了保证经济的可持续发展,污水处理早已成为城市开发建设中不可缺少的配套设施。本文以青岛市某污
由于CAN总线近些年来的飞速发展。支持即插即用的CAN总线分布式网络的研究,不仅有较高的学术价值,而且也有广泛的实际意义。本文提出一种基于CANopen层管理(LMT)的CAN网络节
虚拟现实(Virtual Reality)是最近几年发展起来的一门综合性信息技术。虚拟现实技术可以利用计算机生成逼真的虚拟场景,实现人机交互功能,这个优势使得虚拟现实技术在许多方
随着科技的发展和生活水平的提高,人们开始追求更加舒适安全的家居生活环境,家庭智能化成为了一种潮流趋势。智能家居系统通过将家庭内部各个独立的电气设备连接起来,形成一
自从上个世纪70年代以来,国际金融市场最引人瞩目的新动向,就是由金融创新而导致的金融衍生市场(Derivative Market)的“爆炸性”增长。这一庞大的金融衍生品市场不仅在规避风
近年来,应急救援服务已成为城市管理水平的标志。我国在公共安全和公众服务方面正遭遇着严峻的挑战,各地道路交通、矿山生产、安全防火、安全生产等领域频频发生重特大事故,特别