基于移动代理技术的入侵检测系统研究与实现

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:wlxqzs
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机和网络技术的普及和应用,网络安全变得越来越重要。入侵检测是计算机安全体系结构中非常重要的组成部分,它是一种通过检测分析系统或网络审计数据来发现入侵行为并采取保护措施的一种技术。入侵检测系统可以检测到多种恶意的网络流量攻击和计算机非法使用行为,从而弥补了传统防火墙的不足。然而随着网络环境的日益复杂,新的攻击方法不断出现,传统的入侵检测系统已经缺乏一定的有效性、适应性和可扩展性。为了克服这些缺点,本文将移动代理 (Mobile Agent) 技术引入到入侵检测系统中,提出了基于移动代理的分布式入侵检测系统。该系统将轻量级入侵检测系统 Snort 与 IBM 的的 Aglet 移动代理平台相结合,由代理协作完成检测任务,从而提高检测系统的有效性和灵活性。 本论文首先对入侵检测系统和移动代理技术分别进行了介绍,并阐述了 IBM公司的 Aglet 平台与 snort 的规则编写,然后提出了基于移动代理技术的入侵检测系统模型,该模型由控制服务器 (Control Server) 和受检主机 (Host) 二部分组成,其中控制服务器由主机管理单元、Agent 管理单元和响应单元三个单元构成,而受检主机则包括入侵检测模块和数据库 Mysql,接着对该系统的各功能单元模块进行了详细的设计与实现,实时地为各个代理分配任务,从而提高了入侵检测的效率,减少网络负担。最后对该系统进行了新主机注册、检测代理、移动维护代理的测试,并提出了未来研究的方向。 系统采用 Java 作为开发语言,并基于 IBM 公司的 Aglet 代理平台,基本实现了基于移动代理技术的入侵检测系统的设计思想。
其他文献
移动定位服务在巨大的市场推动下走向普及,而多跳的移动网络架构的研究也在不断深入,成为移动通信的必然发展趋势。本文以固定中继蜂窝网络为平台,研究在这种新型网络架构中
学位
随着人们对移动通信需求的增强,蜂窝移动通信系统得到了迅速普及。但蜂窝移动通信网络的管理控制方式是集中式的,网络的运行要基于预先架设好的网络设施。这两个特点使得蜂窝移
本文综合考虑多模型自适应技术的诸多优点,以及通信信道的实际特性,探索性地提出将多模型自适应技术的理论和研究方法应用于对通信信道模型的估计与切换过程中,尝试构建了基于多
OBS(光突发交换--Optical Burst Switching)作为当前技术条件下系统可实现的一种方案,结合了光电路交换和光分组交换的优势,是较有发展前途的光交换技术。本文重点研究的虚拟突
目前,跳频通信技术在军事上拥有非常广泛的应用,而在实际的跳频通信系统中接收天线的个数经常会受到一些条件的限制,所以采用欠定盲源分离技术实现跳频信号的分选将是未来的研究
本文对基于单激光多普勒雷达的低空三维风场反演进行了研究。文章通过系统模拟激光带宽、FP标准具的带宽、FP间距以及激光到FP的频率间隔之间的关系选定了1064nm激光雷达的部
多视点自由立体图像合成算法是实现多视点自由立体图像产业化的关键技术,它将直接影响自由立体图像的获取、传输和显示技术的发展。虽然多视点自由立体图像在一些特殊领域中
信道估计是无线移动 OFDM 系统中的一项关键技术,估计性能的好坏直接影响到无线 OFDM 系统的性能。本文主要研究了无线移动 OFDM 系统中的基于导频辅助的信道估计方法。 首
正交频分复用(OFDM,Orthogonal Frequency Division Multiplexing)技术是多载波调制技术的一种。OFDM具有抵抗多径衰落能力强、频谱利用率高等优点,非常适合高速数据传输,近些年