基于代理的校园网中入侵检测系统的研究

来源 :安徽大学 | 被引量 : 0次 | 上传用户:xpzcz1993
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的飞速发展,网络上各种攻击形式也越来越多样化,网络安全问题正逐渐受到人们的重视。随着校园网应用的深入,校园网络的安全问题也逐渐突出,直接影响着学校的教学、科研、管理活动。校园网所具有的开放性、高带宽、多主机等特点,也使校园网成了许多比较严重的网络攻击事件中的主阵地。入侵检测技术能够弥补“数据加密”、“防火墙”等传统安全保护措施的漏洞,它是新一代的安全技术,能够主动地对来自网络的外部的入侵行为进行识别和响应,同时也能监督内部用户的未授权活动。代理是在主机上能独立完成一定检测功能的软件单元,能随外界条件的改变而灵活、智能地适应环境。根据校园网的特点,将代理技术引入到校园网入侵检测系统中,为入侵检测系统的设计和实现开辟了新的思路。   本文首先对当前的入侵检测系统进行了分析,接着介绍了入侵检测系统的发展历史、常用的入侵检测技术、入侵检测系统类型以及代理技术。在充分研究国内外入侵检测系统发展趋势的基础上,本文参照了代理技术,对多种检测方法进行分析和比较,根据校园网可划分为功能独立的子网的结构特点,同时充分利用代理技术在入侵检测系统中的技术优势,在分析已有分布式入侵检测系统模型的基础上,根据马恒太多代理模型加以改进,提出了带监控管理中心的多代理入侵检测模型框架。该模型采用分布式的体系结构,结合了基于网络和基于主机的入侵检测方法对入侵行为进行检测。该模型是一个开放的通用的分布式系统模型,利用不同的Agent进行检测,各Agent相互协作,检测异常行为。使用代理技术对入侵进行检测,可以有效地检测各种入侵,具有很好的可扩展性,易于加入新的入侵检测代理。该模型从系统结构、检测技术、管理策略等层次上实现基于代理的入侵检测方法,以适应当前校园网的入侵检测需求。系统的结构模型结合校园网的特征,是一个通用的分布式入侵检测系统模型框架。  
其他文献
作为交通事故最严重的国家之一,我国2008年共发生道路交通事故265204起,造成直接财产损失10.1亿元,给整个社会带来的间接伤害更是无法估量。根据专家预测,伴随着我国公路通车
碰撞检测是机器人运动、动画仿真、虚拟现实等领域中一个非常关键的问题,其基本任务是确定两个或多个物体彼此是否发生碰撞或穿透。由于在网络游戏、虚拟现实等应用中对交互
随着网络技术及多媒体技术的飞速发展,互联网在不断地改变我们的生活。在教育领域,网络技术的应用更是促进了教育信息化的发展。网络教学是目前网络应用的一个重要发展方向。网
信息过滤是一种系统化方法,他能够自动的将网络上的动态信息流与用户需求进行匹配,从信息流中抽取出符合用户个性化需求的信息并送给用户。当前信息过滤技术主要研究网络信息
在计算机技术、无线网络技术和通讯技术三者飞速发展的时代,各种基于移动计算的实际应用越来越普及。在移动环境中,移动设备可以在自由移动过程中仍保持网络连接,人们通过便
本体(Ontology)是一种知识重用、知识共享和建模的重要工具,自20世纪90年代以来就受到研究者的广泛重视。从本质上说,本体能够捕获相关领域的共有知识,提供对该领域知识的共同理解
学位
随着网络技术的迅速发展和网络应用的广泛普及,当今社会计算机系统功能越来越复杂,网络体系结构也日益强大,它们对社会产生了巨大而深远的影响,但同时也使得计算机安全问题越来越
如何更好地管理数据并挖掘其中的价值,已经成为了大数据时代的热门问题,受到了学术界和工业界的极大关注,同时涌现出了很多开源的工具,如Hadoop、Kafka^ Openstack、Zookeepe
本文在深入学习数据仓库、OLAP、数据挖掘等关键技术的基础上,针对Yeemu加速器的特点,设计并开发基于Yeemu加速器的客户关系管理系统。首先,对Yeemu加速器进行调研,创建了用