基于P2P和移动代理的入侵检测系统研究

来源 :山东师范大学 | 被引量 : 0次 | 上传用户:heyunhu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的迅速发展,网络安全问题越来越受到人们的重视。随着攻击者技术的日趋成熟,攻击工具与手法的日趋复杂多样,单纯的防火墙策略己经无法满足当前的需要,网络的防卫必须采用一种纵深的、多样的手段。与此同时,当今的网络环境也变得越来越复杂。在这种环境下,入侵检测技术作为一种主动的信息安全保障措施,能根据入侵行为的踪迹和规律发现入侵行为,从而有效地弥补了传统安全防护技术的缺陷,成为当前网络信息安全领域研究的热点和重点。但传统的入侵检测系统仍存在一些缺陷,如在分布性、灵活性、协作性、检测效率等方面还不尽人意。为了解决当前分布式入侵检测系统中存在的负载不均衡、单点失效以及传输瓶颈等问题,本文设计了基于P2P和移动代理的入侵检测系统P2PIDS。该系统利用P2P网络技术、入侵检测系统Snort以及与IBM公司的移动代理平台Aglet相结合,具有良好的检测性能和灵活性,能够充分发挥对等网络技术的特点,实现各检测节点之间的相互协作,增强系统的系统检测能力,提高检测效率。⑴本文分析了网络安全研究的现状,详细介绍了通用的入侵检测原理、分类及常用的入侵检测技术,指出了入侵检测的发展趋势。分析了入侵检测系统Snort的框架结构、主要构件和主工作流程。然后又介绍了P2P网络的特点及其网络拓扑结构的分类,并对移动代理的体系结构和模型进行了分析。⑵从体系结构上把现有的分布式入侵检测系统进行比较,说明了其各自的优缺点,同时借鉴已有的研究成果,提出了基于P2P和移动代理的入侵检测系统P2PIDS的体系结构,并对系统中各个代理的结构和功能进行了详细的设计和阐述。然后提出了系统中各节点的通信协作机制和负载均衡机制。最后对系统中的主要模块进行了结构设计,入侵检测模块主要由Snort来实现,系统监控模块通过系统监控代理和管理代理实现。⑶实现了系统中的关键模块,通过实验,说明了提出的通信协作机制和负载均衡机制能有效降低丢包率,提高系统的检测效率。⑷对本文设计的P2PIDS进行了总结,分析了其优点和存在的问题,提出了下一步的研究方向。
其他文献
城市应急联动做为一个现代化城市文明的标志,它集110、122、119、120、市长公开电话及其它市民常用的公众服务电话于一体。城市应急联动统一接警、分别处警,大大的提高了事件
移动Agent为分布式应用提供了一种新的模式,尤其是基于Web的和基于Internet的应用,在过去的几十年中,许多的移动Agent系统已经被研发出来了。然而,移动Agent系统的安全问题的
XML以其结构灵活和自描述等特性成为Web上数据传输和交换的标准,但是XML这种的灵活性却影响了异构XML数据间的互操作性。作为现有Web的延伸,语义Web是一种通过语义来链接相关数
随着科学技术的快速发展,计算机图形学与虚拟现实、医学图像系统、地理信息系统、计算机辅助设计技术等领域够构造出的模型数据量越来越庞大,为了描述这些复杂度与精度日益提
随着计算机技术和通信技术的迅速发展以及Internet 的不断发展,嵌入式系统已经广泛地渗透到科学研究、工程设计、军事技术、各类产业和商业文化艺术以及人们的日常生活等方方
面对日益庞大的数据资源,数据挖掘技术应运而生。它是一种致力于数据分析和理解、揭示数据内部蕴藏知识的技术,是当前人工智能领域和数据库领域相结合的热点研究课题。并且,
作为Web服务技术的关键之一,服务发现对实现Web服务至关重要,它是服务重用、服务组合的前提。目前主流的Web服务发现方法是采用基于UDDI框架的服务匹配机制,但由于UDDI注册中
基因调控网络的研究是功能基因组研究中最具挑战性的问题之一。对基因调控网络的深入理解将不仅有助于揭示各种细胞功能过程和疾病的机理,还将对疾病治疗以及分子制药产生巨大
与传统服务器/客户端模式相比,对等流媒体直播系统通过利用客户结点的空闲带宽,有效地减轻了服务器的负载,提高了系统的可扩展性,也提高了系统的总体服务能力。但也具有结点
负载均衡作为云计算的关键技术之一[1],可以把云负载动态均衡地分配到云系统所有的节点中。有效地负载均衡算法在提高用户满意度、提高资源利用率和避免虚拟机频繁迁移起着重