IPv6下基于移动代理的入侵检测系统研究

来源 :西安科技大学 | 被引量 : 0次 | 上传用户:hygensos
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的快速发展,网络安全问题越来越受到人们的重视。入侵检测技术作为一种主动的安全防护技术,能够及时地检测到各种恶意入侵并进行响应,入侵检测系统已成为网络安全研究的一个热点。IPv6作为下一代Internet的网络协议,对网络安全提出了新的挑战。因此,研究IPv6下的入侵检测系统具有重要的意义。本文详细分析了已有的传统入侵检测系统和基于移动代理的入侵检测系统的现状,介绍了移动代理在入侵检测技术中的应用及优势。在此基础上,采用典型的移动代理系统IBM Aglets设计了一种新的IPv6下基于移动代理的入侵检测系统框架,并设计了不同功能的移动代理。该模型使用分布式组件来进行入侵数据的收集及分析,是对传统的集中式入侵检测系统的一大改进,移动代理可以自治的在各主机之间自主迁移,分析数据进而发现入侵,利用移动代理的这种迁移性实现了对分布式攻击的检测,为解决目前的分布式攻击问题,提供了一种有效的防范措施。文章主要对系统中的数据收集Agent、数据分析Agent、规则库和综合分析Agent这四个关键部件以及系统中Agent的通信机制进行了设计并在移动代理平台──IBM Aglets上进行了验证。论文分析和实现了数据包捕获技术和协议分析技术,定义了规则语句,对模式匹配技术和协议分析技术进行了比较,并分析比较了几种经典的规则匹配算法。该系统将移动Agent技术应用于入侵检测,将任务处理和数据分布到网络各个结点上,解决了传统的集中式入侵检测系统的缺陷,能充分利用网络资源协同完成入侵检测任务,通过自我学习提高系统的入侵检测能力。
其他文献
随着网络应用技术的发展与进步,软件架构发生了从C/S到B/S的转变。然而,B/S模式不能解决所有客户端应用问题。人们发现简单的浏览器页面已经不能满足新的需求,丰富快速的用户体验及
近年来,随着计算机技术、多媒体技术的飞速发展,表格影像文档的自动分类、存储和管理日益成为人们研究的热点。而表格影像文档的特征提取是影像文档自动管理领域里重要的研究课
合成孔径雷达因其全天候和高分辨率成像的特点,近年来得以快速发展。与此同时,随着近代的计算机技术和先进的数字信号处理技术的发展,合成孔径雷达在许多领域得到广泛的应用,
随着互联网的快速发展,网络上信息的数量也在急剧增长。互联网给人们提供了大量信息,但同时也给人们快速准确的获取信息带来挑战。为了能有效地利用网页资源,我们需要对网页
互联网的出现给经济发展带来了新的机遇,但也带来了新的挑战。就在人们对互联网的依赖越来越深的同时,数以百万计的不法分子正在互联网上通过恶意网站进行诈骗和传播恶意软件
现阶段的万维网在信息表达与检索方面存在着一些严重的缺陷,为了解决这些缺陷,Tim Berners-Lee提出了下一代因特网的概念——语义Web (SemanticWeb)。在语义Web的七层结构中,
传统的聚类算法一般是采用基于距离为基础的数据聚类,但是随着样本维数的不断增多,数据点的间距差别很小,这样就使基于距离度量的聚类算法在高维数据领域失去意义,故传统基于
谱聚类算法是一种经典的聚类分析方法,与传统的聚类算法相比,它具有在任意形状的样本空间中聚类且收敛于全局最优解的优点,非常适合于许多实际问题,所以一直是机器学习领域中研究
数据库技术的迅速发展和广泛应用导致了“数据爆炸而知识贫乏”的现象。如何从现行管理信息系统大量的业务数据中抽取有用的知识,以辅助企业决策层进行管理决策,是企业的愿望,也
随着计算机技术的飞速发展,人们为了充分利用广域网上的分布式资源,提出了网格计算的概念。网格计算是分布式计算的一种,其目的是建立大规模计算和海量数据处理的通用基础支撑结