基于移动Agent的分布式入侵检测系统

来源 :南开大学 | 被引量 : 0次 | 上传用户:neocage
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的发展和Internet在全球的推广,网络在给人类社会带来便利的同时,网络安全问题也困扰着网络技术的发展和应用,信息安全问题也成为社会关注的焦点之一。在信息技术的发展过程中,信息安全系统也经历了几个重要阶段,起初是通信保密,后来发展到信息安全,而将来会是信息保障。下一代互联网的研究已经提上议程,新一代网络的安全问题也是今后研究的热点。 基于Agent的分布式入侵检测系统是当今入侵检测研究领域的一个热点,国内外的学者提出了很多系统模型,也有公司推出了基于Agent的入侵检测产品。但是,在这些基于Agent的入侵检测模型中,有些采用的是固定的Agent,而在有些采用了移动Agent的模型中,其Agent的功能划分过于粗糙,而且跨平台的功能并不强大。因此,本文提出了一种基于移动Agent的分布式入侵检测模型:IDMAS。IDMAS是一个跨平台的入侵检测系统。并且,在IDMAS中我们还按照系统中的入侵检测原始数据获取与格式化、入侵检测数据搜集、入侵响应以及系统管理等功能定义了不同种类的移动Agent,以实现更加灵活的入侵检测策略。 在本文的第一章和第二章中,我们将分别介绍网络安全技术和入侵检测的发展概况;在第三章中我们将介绍Agent技术在入侵检测系统中的应用,并将讨论在入侵检测系统中使用Agent技术的优势以及不足之处;在本文的第四章中我们将提出一个基于移动Agent的入侵检测系统模型:IDMAS,并介绍该系统中的各个组件以及各种移动Agent在本文的第五章中我们将用Java和C语言给出了IDMAS的一个原型系统的实现,并重点介绍了其中的移动Agent运行平台的构建以及入侵检测中各种移动Agent间的协作,并在这一章的最后介绍IDMAS原型系统中使用的入侵检测方法;最后在第六章中我们将给出IDMAS中的测试结果并对其进行评估。
其他文献
对设计模式复用的研究是软件工程中一个热点研究领域。目前软件设计人员在设计模式的复用研究过程中遇到很大困难,主要是因为设计模式复用是设计级的一种复用方法,具有高度抽
  离线手写签名与在我国广泛使用的印章一样,作为一种公认的身份标志方式已经有很长的历史了。这种身份标志至今仍在社会生活中扮演着重要的角色,在商务、司法、金融、保险等
随着信息技术和网络技术的发展,信息安全问题越来越受到人们的关注。信息安全是一个系统的概念,包括策略、保护、检测、反应等各方面的内容。入侵检测系统(IDS,IntrusionDetecti
随着网络通信技术的发展,分布计算逐渐成为计算技术的主流。为了使用户能够透明、有效地共享分布在网络上的信息资源和计算资源,分布计算中间件成为实现分布计算的关键技术之
学位
  本文提出了基于CORBA/java的“软部件”技术。该技术是对现有各种管理信息系统与部件研究的基础上,学习VFP部件和JAVA部件开发技术,将CORBA规范应用到软部件技术中,通过一种
本文定位于医学 CT(断层扫描技术)图像三维重建,在全面了解当前可视化技术发展现状的同时,有重点的阐述了可视化技术在医学中的应用,并针对三维重建技术实现的技术细节,尤其
  本文研究了防火墙规则的相关性,提出了防火墙规则的行为表示法,使用这种表示法研究防火墙规则之间的内在联系,在此基础上提出防火墙规则从相关性到无关性的转化算法。在转化
随着万维网上大量网络服务的出现,面向服务的体系结构越来越受到人们的重视。Web服务作为一种新型的分布式计算模型,可以方便地实现Internet上异构平台的连接和集成。目前Web
遥感图像数据挖掘是一个有着广阔应用前景的研究领域。由于遥感图像数据库的海量特征,遥感图像数据挖掘已成为空间数据挖掘的主流。近年来,随着图像获取和图像存储技术的迅速