基于移动Agent的分布式网络入侵检测系统研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:wangy3
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测作为一种积极主动的网络安全防护技术,已经成为网络安全体系中不可或缺的重要组成部分。移动Agent技术有很多优点适合于入侵检测系统,特别是分布式入侵检测系统。目前国内外对移动Agent应用于入侵检测的研究尚处于起步阶段,许多理论和实践问题还没有得到很好地解决。首先,本文结合入侵检测系统的相关理论,以移动Agent技术为基础,设计了一个基于移动Agent的完全对等分布式网络入侵检测系统模型。模型中各入侵检测Agent在平等的协作模式下进行沟通和协作,避免了系统关键节点的处理“瓶颈”,能有效地检测分布式入侵行为。其次,对系统中入侵检测Agent、系统通信和报警信息日志等关键模块进行了详细设计,并对系统进行了初步仿真实验。系统以开源程序Snort为内核、以文中构造的数据表存放入侵报警信息日志、以一种新设计的协议进行通信。实验结果表明,本文设计的模型具有较好的可扩展性、较快的响应速度和较高的检测识别率。此外,文中对传统的BM算法在匹配顺序和坏字符启发两个方面进行了改进,并将改进后的算法作为系统检测机制中字符串匹配的核心算法,提高了系统的检测效率。本系统模型虽然在理论设计上能较好地实现分布式入侵检测功能,但仍需在管理智能化、响应实时化、检测方式多样化等方面做更进一步的研究工作。
其他文献
高中物理极值问题解决过程中,离不开数学知识,所以熟练的数学运算能力和数学推理能力是解决物理极值问题必备的能力,高中阶段,学生一定要学会熟练运用数学知识解决物理问题.
在国家规定的新课程计划下研究性学习已作为一项全新的必修课程,这是21世纪的数学教育所面临的机遇和挑战.研究性学习课程在中小学的开设是教育观念、教与学方式的一场深刻变
本文研究工作主要包括两部分:颌面骨组织的三维重建和通过咬合仿真的方式获取齿冠数据,实现齿冠修复的目的。本文基于美国可视人计划(VHP)切片图像数据集建立了三维模型。所
物理学以实验为基础,物理实验可以给学生带来最直接的动手操作兴趣,在物理教学中具有十分重要的作用.加强实验教学,给学生提供更多动手操作的机会,可以更好地培养学生的观察
我们知道,气体对容器壁产生的压强是大量气体分子频繁碰撞器壁,使器壁受到一个平均持续的冲力而产生的,由此衍生出这样的一个问题:气体分子在单位时间对单位面积器壁的碰撞次
随着人类社会文明程度的不断提高和科学技术的飞速发展,信息处理的手段和技术也不断更新,隐马尔可夫模型作为其中最为重要的信息处理工具和技术之一,从其基础理论的完整提出,经历
物理是一门实验操作性较强的科目,对于培养学生对物理学科的兴趣以及深入了解物理原理具有重要的意义.然而,近些年来,在高中物理教学中却忽略了实验教学,有时候实验教学仅仅
近年来,学校的暴力、安全事件剧增,据教育部、公安部的调查,全国每年约有1.6万名学生因安全事故、食物中毒、溺水、自杀、他杀等非正常因素死亡,平均每天有40多人.一些血淋淋
圆周运动是高中物理学中的五大典型运动之一,在各级考查中都是重热点内容,考查中除了强调基础外,综合性问题不断涌现,近年的考试中,对圆周运动的综合性考查热在哪里?一、圆周
现代企业生产经营活动中包含了各种各样的业务流程,可以说一个企业的生产经营活动就是由各式各样的流程组成的,因此业务流程和企业的生产经营是息息相关的。作为流程定义,管