基于移动Agent的入侵检测系统研究

来源 :广东工业大学 | 被引量 : 3次 | 上传用户:zxc286929269
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的快速发展,越来越多的应用通过网络来实现,同时网络的安全也面临着巨大的挑战。快速的网络为攻击者提供了方便,攻击模式和方法越来越复杂,攻击者的技术水平也在不断提高,攻击规模日益扩大,越来越多的系统受到攻击,如何保护系统与可信网络不受入侵成为目前迫切需要解决的问题。入侵检测作为一种主动的安全防护手段,不仅能检测来自外部的入侵行为,同时也能检测内部用户的未授权活动,在保护计算机系统的安全中,发挥了重要的作用。 传统的入侵检测系统针对入侵攻击仅仅能做到消极响应,比如断开网络连接等等,但攻击者仍在不断尝试,对整个网络的威胁依然存在。要解决这个问题,如何追踪到攻击者的所在位置并进行准确取证成为关键所在。同时对于分布式入侵检测系统来说,在多个不同的主机配置入侵检测系统并使这些系统都能紧密配合是比较繁重的任务。如何增强系统伸缩性,实现各种不同平台的主机动态加入是入侵检测技术研究的方向之一。移动Agent所拥有的独特性能:自治性与移动能力,决定了它在入侵检测领域必然占据着十分重要的地位。 本文设计了一种基于移动Agent的入侵检测系统解决方案,利用移动Agent承载入侵检测系统模型中部分组件的功能,使之成为灵活性非常强的系统。主机监测模块采用移动Agent来启动,并特别增加一种移动Agent负责入侵追踪的任务。另一方面,本方案不对庞大的日志信息和网络连接记录进行完全性分析,而是定义可疑的入侵标记,当出现这种标记时才进行相应的审计记录收集。这种做法不但提高了整个系统效率,同时由于占用资源比较少,大量的个人主机都可以加入到系统中来,使得入侵者无处可逃。整个方案的设计使得系统具有很强的伸缩性,要求主机只需要安装移动Agent运行环境并给予适当的系统访问权限。 本系统的原型实现采用Java作为开发语言,IBM Aglet作为移动Agent运行环境。由于Aglet是采用纯Java开发的,因此本入侵检测系统可以很方便地移植到各种系统平台。
其他文献
互联网的出现及其发展扩展了人们的生活空间,影响了人们的生活习惯。网页越来越成为人们获取、发布、交换信息的平台。在1998年,W3C提出了可扩展标记语言(XML)。在可预见的将来
逼真性是虚拟现实的一个重要特性。本文在国家863课题“空间多点检测虚拟实时动态系统研究”软件部分工作的基础上,从虚拟环境的逼真性、虚拟人体的逼真性、人体运动的逼真性
IP语音业务迅速增长,得到了人们的极大关注,同时被认为是语音通信的发展趋势。它充分利用IP网和计算机的优点,为未来多媒体通信提供一个性能价格比最优的平台。但是由于IP网
该文在研究现有访问控制模型的基础上,针对传统的访问控制模型的缺陷问题,采用统一的形式化描述方法,提出了分别适用于三种不同环境的新的访问控制模型,即工作流访问控制模型
随着Internet和Web应用的迅速发展,XML正取代HTML成为Web数据发布、集成、仓储和交换的标准,XML的出现和广泛应用带来了Web技术的革命,也为电子商务的新型解决方案提供了重要
机群系统的优点是可扩展性好,但随着机群系统规模的增大,节点数目的增多,机群系统整体的可靠性会相应降低。因此提高机群系统可用性的软件将成为机群操作系统中必不可少的部分。
近年来国内航空运输业的迅猛发展,航路的流通能力不断扩大,对空中交通安全提出了更高的要求,发展新一代的安全可靠、功能完善、性能先进的空中交通管制系统(ATC)迫在眉睫。用
本文对遗传算法的生物学原理,数学基础,搜索机理和特性作了全面深入的分析,并在此基础上从解决现有的早熟收敛难题和提高约束优化搜索的效率以及探索新的执行策略出发,提出四个方
随着通讯技术的日益成熟,人与人之间被各种有线和无线通讯技术联系在一起.在一些应用场合,传统的有线通讯方式已经远远不能满足现代社会信息互通的需要,各种无线网络正在成为
近年来,随着企业信息化的加快,需要对企业内部不同架构的系统和基于不同组件平台实现的系统进行集成,以实现企业内部各系统间的资源共享,互连互通。Internet的迅猛发展也要求企业