基于移动Agent的入侵检测系统的研究与设计

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:xiaohuimin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,对入侵检测系统的研究主要集中在入侵检测系统模型和入侵检测技术两个方面。现有的系统模型随着网络规模的扩大和人们需求的不断增长,将增加传输负载,造成通信“瓶颈”。传统的数据处理技术处理能力有限,检测效率低下,在需要处理的数据量呈指数级增长的情况下,难以完成检测任务,识别未知攻击。 本文在对传统入侵检测系统模型和检测原理的研究分析和参考了相关研究成果的基础上,将传统的入侵检测技术与移动Agent技术结合起来,采用典型移动代理系统IBM Aglet设计了一种基于移动代理的入侵检测系统框架,并设计了不同功能的移动代理,并且对移动agent平台与入侵检测系统设计实现过程中所遇到的关键问题给出了相应的解决办法。 在系统的设计上,以两个模块(核心控制端和受检端)和5个代理(数据采集Agent、协议分析Agent、入侵检测Agent、入侵报警Agent和遍历Agent)来构建此系统模型。在检测功能的实现上,使用了协议分析和模式匹配相结合的方法,有效地缩小了目标的匹配范围,提高了检测速度;在决策过程中引入了关联分析的方法,能够更好的发现多个攻击之间的内在联系。本文在数据采集方面借助了Jpcap库的支持,实现了在内核层更高效获取数据包;在数据分析方面引入了协议分析技术,利用了协议的规则性提高了入侵检测的速度和效率。各个子功能模块都通过移动Agent及其相互合作来实现,本文对移动agent在入侵检测中的应用以及入侵检测与其它技术的结合具有一定的参考和促进作用。
其他文献
信息隐藏是信息安全领域的一个重要分支,其中的数字水印技术是目前的研究热点,在数字作品版权保护等领域可发挥重要的作用。本文在介绍传统鲁棒型图像水印理论的基础上,对零
可视目标跟踪已经广泛应用于民用和军事的许多领域,如视频监控、机器人导航、图像压缩等,因此对可视目标跟踪的研究有着非常重要的意义。Mean Shift算法是一种非参数的密度梯
数字电影以其卓越的画音效果、始终如新的放映质量、丰富多样的节目资源、便捷高效的创作手段、低廉高效的传输发行方式、方便可靠的版权保护等特点,已成为当代世界电影发展的
目前,针对企业或部门的计算机应用已不仅仅停留在诸如文档处理、信息发布等这些简单的业务层面上。越来越多的企业或部门要求将信息技术的应用扩展到跨企业、跨部门的业务过程
在日常的校务管理活动中,很多工作都需要多人参与,以共同完成某项任务。然而现有的校务管理系统在协调多个人员来完成某一个任务方面存在着严重的不足,严重影响了办公效率。工作
随着3G时代的到来,移动电话已经成为人们生活中不可或缺的工具,成为了移动信息时代管理个人事务、工作和生活的工具,而与其相关的软件市场更是具有无穷发展潜力。人们也不再满足
公有云环境向用户提供了大量可租用的资源,例如不同性能的虚拟机、不同带宽的网络和不同的存储容量。科学工作流是由一系列计算任务组成,来完成一些科学计算目标的任务集合。
2002年钻井地质设计系统在胜利油田地质录井公司投入使用,该系统提供了数据管理、数据查询、报告生成等功能,极大地方便了设计人员的地质设计工作。但是,该系统缺乏决策支持
随着网络的广泛应用,网络安全问题也越来越严峻。当前网络攻击方法层出不穷,入侵规模不断扩大,使得目前防火墙等被动的网络安全机制对许多攻击无能为力。入侵检测技术作为一
随着社会的信息化发展,信息安全已成为人们在信息社会中生存与发展的重要保障。数字签名作为现代密码学的重要组成部分,是提供认证性、完整性和不可否认性的重要技术,在网络通信