基于Mobile Agent分布式入侵检测系统的研究与实现

来源 :重庆大学 | 被引量 : 0次 | 上传用户:ping_ge
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测作为一种积极主动的安全防护技术,能对内部攻击、外部攻击和误操作等进行实时检测,使网络和主机系统在受到危害之前采取响应入侵和拦截,能为网络提供一个立体纵深、多层次防御的系统。 入侵检测具有监视分析用户和系统、审计系统配置和漏洞、评估敏感系统和数据的完整性、识别攻击行为、对异常行为进行统计和审计、自动地收集和系统相关的补丁、使用诱骗服务器记录黑客行为等功能,使系统管理员可以较有效地监视、审计、评估自己的系统,成为继防火墙之后的又一道安全防线。 然而,随着网络攻击手段向分布式方向发展(如分布式DOS攻击),且采用了各种数据处理技术,其破坏性和隐蔽性也越来越强。相应地,要求入侵检测系统也向分布式结构发展,需采用分布式收集信息、分布式处理、多方协作等方式。 移动代理技术作为一种源于智能代理的分布式计算技术,与传统的分布式技术相比,具有明显的优势:能大大减轻网络负载、能以异步方式自主运行、能动态配置适应网络变化等。移动代理独特的对象传递思想和卓越的特性,给分布式系统带来了巨大的革新。随着入侵检测技术的发展和广泛应用,移动代理技术也被引入到分布式入侵检测系统中。 本文提出了一种应用移动代理的分布式入侵检测系统模型,该模型是以移动代理为组织单元,综合了分布式思想和基于移动代理的思想,利用代理的智能、移动、协作和自适应等特性,组织了无控制中心的协作式移动代理结构:该模型可以按照具体的网络系统的安全策略配置在任何需要被监控的主机系统上,只要被监控的主机系统上安装有移动代理的执行环境,该主机就可以成为基于移动代理的分布式入侵检测系统(Mobile Agents based on Distributed Intrusion Detection System,简称MADIDS)的一部分。通过该模型的实例化,对目前一些分布式入侵检测系统所存在的虚报率高、单点失效、网络通信负载过重等问题进行了改进;同时,通过对移动代理和移动代理运行环境的安全性研究,并采取相应的安全策略,提高了入侵检测系统的效率和其本身的健壮性。最后给出了MADIDS开发平台、环境,及本文的结论和展望。 模型的实现采用IBM Aglets——基于Java的移动代理平台,为Mobile Agent提供执行环境,使其可以按照具体的迁移机制在被监控的主机系统之间移动并执行入侵检测任务。
其他文献
安全技术防范系统在一些重要区域应用很多。随着社会和科技的飞速发展,新出现的各种犯罪手段对安防系统提出了许多新课题,而国内的安防系统一般仍采用分布式控制体系结构。本
随着互联网业务的快速发展,对网络带宽提出了越来越高的要求。由于骨干网已有足够的能力支持宽带业务,接入网带宽成为整个传输网络的瓶颈。以Ethernet为基础的EPON(Ethernet
本文的撰写是建立在一个实际项目的基础之上的,即由武汉南天电脑系统有限公司主持开发的武汉市民生银行财税库行横向联网系统。 为提升城市形象,改善税收服务环境,整合财
本文在深入分析网页信息搜集、文件处理、中文分词以及索引模块的基础上,针对目前专业搜索引擎热点研究的专业网页的定向获取问题,设计了新的专业搜索引擎系统。本系统利用人工
语音识别是一门内容丰富、应用广泛的技术。本文着眼于汉语语音识别的主要问题,研究汉语语音孤立词识别的关键技术,以提高语音的识别率和识别模型的收敛速度。本文论述了语音
20世纪80年代后期发展起来的小波变换因其在处理非平稳信号方面的独特优势而成为信号去噪领域中的一个重要研究方向。近年来,随着小波理论的不断完善,小波变换在图像去噪领域
随着信息社会的发展,越来越多的信息以电子数据形式存储,尤其是伴随着Internet发展,电子数据呈爆炸式增长。在未来几年内,存储将成为令人瞩目的一个市场。在今后的几年内,存
通过开发基于Web的企业级应用来改变现代企业的信息交流方式、提升企业的竞争力已经成为一个不可阻挡的潮流。J2EE自诞生起,就专注于企业级Java市场,为构建企业级应用做出了
控制网络正在把以前由计算机世界享有的所有优点带进控制世界。因特网、内部网和控制网可以协同工作,让人们即可联系到人,又可联系到“物”。因此,家居系统不再以一个信息孤
体感交互作为一种新型的人机交互方式,近年来由于计算机视觉处理技术不断成熟以及计算能力的大大增强,被引入到越来越多的多媒体设备(如电视机、高清播放机以及电视游戏机等)中。