【摘 要】
:
入侵检测作为一种主动的信息安全保障措施,能根据入侵行为的踪迹和规律发现入侵行为,从而有效地弥补了传统安全防护技术的缺陷,成为防火墙之后的又一道安全防线。 本文首
论文部分内容阅读
入侵检测作为一种主动的信息安全保障措施,能根据入侵行为的踪迹和规律发现入侵行为,从而有效地弥补了传统安全防护技术的缺陷,成为防火墙之后的又一道安全防线。 本文首先介绍了网络安全的概念及当前网络安全技术和产品,说明了传统的安全防御措施存在的缺陷与不足,进而引出了入侵检测系统的概念并详细介绍了其历史、发展、分类、检测方法等。 本文接着介绍了移动代理技术。移动代理是近几年来提出的一个新概念。它提供了一个新的计算方式,即程序以软件代理的形式出现,能在一台主机上停止对它的执行,并通过移动到另一台主机上恢复执行,具备移动性、灵活性、适应性、跨平台性和代码可重用等特性。 本文随后提出了一种基于移动代理的分布式入侵检测系统的模型;详细论述了该模型中各模块的功能、结构;实现了基于此模型的移动代理式入侵检测系统MAIDS(mobile agent-based intrusion detection system)。其中,鉴于当前众多网络入侵检测系统中的网络协议分析方法主要是对网络层和传输层协议进行分析,本系统尝试在此基础上针对协议的攻击和变体攻击等较难检测的攻击,进一步对应用层协议进行分析,结合采用基于误用或异常检测技术,从而更加精确地定位检测域,更加有效地检测协议执行时的异常。 本文最后给出了MAIDS入侵检测系统的实验测试结果,初步证明了该系统对入侵检测的有效性和合理性。
其他文献
近些年来,随着网络安全问题的日益严峻,入侵检测系统已成为计算机与网络安全的重要组成部分。随着网络流量和速度的不断增加,快速性成为衡量检测引擎性能的重要指标。如何提
矿井采掘计划编制是一个系统的工程,需要多个部门的协作和丰富的计划编制经验。本文应用决策支持、人工智能、网络计划等现代科学技术,开展了矿井采掘计划计算机辅助决策系统
近年来,为了适应工业企业对设备诊断系统的实时性、智能性、自动化和网络化等性能越来越高的要求,故障诊断系统也进入了分布式智能化时代。因此,Agent技术和故障诊断技术的结
《中国教育改革和发展纲要》明确指出:“建设一支具有良好政治业务素质、结构合理、相对稳定的教师队伍,是教育改革和发展的根本大计。”在21世纪里,如何科学地评价教师,促进教师
光子晶体光纤是近年来提出来的一种全新的光纤,它具有传统光纤所无法比拟的特殊的光学特性,如无截止单模、可控色散以及丰富的光学非线性等特性,在全光通信领域具有广阔的应
在这个WEB应用迅速扩张的时代,大多数网站都存在着不同程度的安全隐患。由于WEB应用中包含着大量的用户信息,这使得WEB应用成为了当今黑客攻击的主要目标。在这种严峻的网络
随着电子工业和计算机技术的发展,目前继电保护已进入微机保护的时代,即采用单片微机代替传统的继电器,智能的实现继电保护的各个功能。现有国内外先进的综合数字继电器通常是集保护、测量、控制、监测、通讯和显示等功能于一体,在配电系统的二次设计上可采用一个单独的综合装置来实现以前的所有二次元件的功能,可作为综合自动化系统的基础元件,也可作为智能化开关柜的基本电器元件。 本文在分析国内外产品以及国内需求
数据挖掘(DM)是从存放在数据库、数据仓库或其它信息库中的大量数据中挖掘有趣知识的过程。自从八十年代粗糙集理论被提出以来,国内外学者不断地对该理论进行了广泛的研究,提
地理信息系统(Geographic Information System,GIS)是一种为了获取、存储、检索、分析和显示空间定位数据而建立的计算机化的数据库管理系统。是20世纪60年代开始迅速发展起来
话单采集系统是宽带计费系统的关键子系统,负责采集计费系统产生的计费话单。计费话单是宽带接入服务商的计费依据,所以准确无误地采集计费话单具有非常重要的意义。 本课