基于Agent的分布式入侵检测系统关键技术研究

来源 :西安理工大学 | 被引量 : 0次 | 上传用户:sizhezang1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网规模和应用的迅猛发展,网络安全问题越来越受到人们的重视。随着攻击手法的日趋复杂多样以及各种攻击工具的获取越来越容易,攻击互联网的门槛也越来越低。同时,网络安全的环境日趋严峻使得传统的防火墙设备己经无法满足当前的需要。因此,入侵检测技术成为了网络信息安全领域研究的热点。本文通过分析和研究入侵检测系统的发展现状和发展趋势,针对当前网络面临的安全威胁及分布式入侵检测技术特点,结合国内外分布式入侵检测研究的现状,提出了基于Agent的分布式入侵检测系统模型ADIDS的框架。该系统模型具有Agent技术与分布式技术很好的结合和分层体系结构特点。通过协作检测Agent与监测控制Agent以及入侵检测Agent之间相互协作,实现了分布式入侵检测功能。为使分布式入侵检测系统具备一定的健壮性,本文探讨了使监测控制Agent免于单点失效的恢复机制。同时,使用BP神经网络技术和Snort提供的插件技术实现了入侵检测Agent的异常检测功能。实验表明,对于对入侵检测Agent中的BP snort模块中训练算法、隐层神经元数目等关键参数进行优选,使得异常检测模块BP snort在入侵检测中能够发挥较好的作用。
其他文献
随着信息技术和计算机网络技术的发展,异地分布式网络化制造将是制造技术发展的必然趋势。计算机支持的协同设计(CSCD Computer Supported Cooperative Design)是CSCW与先进
数字签名为数据提供了认证、数据完整性和不可抵赖性等重要保证,是信息安全的核心技术之一。基于身份的密码体制简化了传统公钥密码系统中密钥管理的问题,是当前密码学研究的热
量子信息学是量子物理和信息科学相结合而产生的一门新型交叉学科。量子信息包括量子计算和量子通信两大部分。量子纠缠是量子信息科学的重要概念,在量子信息科学中有着重要的
尽管存在垃圾回收机制,但Java程序仍可能存在内存泄漏问题。内存泄漏问题可能影响程序性能,甚至导致崩溃。目前的Java内存泄漏问题研究主要关注发现泄漏现象后如何找出泄漏原
随着Internet和通信技术的飞速发展,基于SIP协议的IP应用已日臻成熟,已经演变为SIP(Session Initiation Protocol)多媒体的概念。与SIP多媒体业务的蓬勃发展形成鲜明对比的是
序列模式挖掘是挖掘基于时间或者其它顺序的出现频率高的模式。序列模式挖掘是一类重要的数据挖掘问题,有着非常广泛的应用前景,包括顾客购买行为的分析、网络访问模式的分析
随着IP网络规模和复杂性不断增加,各种各样的设备和接口技术层出不穷,对网络进行有效管理,保证网络的运行质量,变得越来越困难。通过有效的采集方法把IP网络管理数据可靠、及
近年来,基于散乱点云的造型与绘制在图形学领域受到研究者越来越多的关注。该项技术以点作为基本元素,在提高模型绘制与重建的速度、加强处理超大规模点云的能力和简化计算量
随着网络和信息技术的迅速发展,特别是Internet的普及,网络信息资源已极为丰富。文本分类将杂乱无章的信息整合起来,方便用户快捷地定位感兴趣的信息,是目前研究的重要课题。
随着无线通信、多媒体以及互连网技术的发展,电子产品对数据处理量的要求越来越大,对系统运行速度的要求也越来越高,集成电路技术的进步与发展使得可重用性和短设计周期性成