基于移动代理的入侵检测系统

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:zlongtime
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文通过对现有的入侵检测系统的模型、检测原理进行分析研究,提出了一个基于Aglet移动代理平台的入侵检测系统。该系统主要由中央控制端(MAIDS)和检测端(MAIDS STATION)两部分。MAIDS是系统的管理端,对系统进行配置及管理,主要功能包括代理的管理,对被监视的网络的管理及接受报警信息,日志等功能。MAIDS STATION端提供移动检测代理Aglet的支撑环境。从而管理员可以在MAIDS端生成需要的代理,派发到目的主机,由移动代理监视目标主机,执行入侵检测任务。 系统在设计检测部分时,采用了两种检测模式:误用模式和异常模式。在误用模式中系统设计了DOS攻击、SPOOFING攻击、网络欺骗、嗅探检测、端口扫描模块。对异常检测,论述了常见的网络异常并设计异常处理模块。 接着对代理的安全性进行了论述,主要是针对Aglet平台自身的安全策略做出了详细的叙述。 最后对本系统进行了测试,针对测试结果分析了系统的可行性,实用性。给出了该系统还没实现的功能,并提出了进一步的开发设想。
其他文献
传统的存储管理系统面临着巨大的挑战,尤其是在可用性可靠性及可扩展性等方面的要求,迫切需要一种性能先进、安全可靠的海量存储系统.传统的分散式存储结构由于分散数据的格
云计算的相关课题是近几年的研究热点,作为一种新型的计算范式,她倡导将计算能力以服务的形式加以传递。随着相关技术的进步和成熟,这种理念变得越来越实际,不少行业巨头都相继投
本文介绍了下一代网络的概念和功能模型,以及其核心技术——软交换技术;概述了该技术的产生背景、网络体系结构和现阶段的应用;并对软交换网络中的一重要功能实体呼叫代理的设计
近年来Internet有了蓬勃的发展。主干网和接入网的不断发展,为视频点播(VOD)技术创造了良好的条件。然而由于VOD系统需要大量的磁盘I/O和网络带宽,在面对大量用户时,服务器和网络
远程教育在今天已成为人们获取知识,提高能力的一种必要手段.借助计算机和网络技术以及通信手段的迅猛发展,基于CSCW(计算机支持的协同工作)技术的协同远程教学更是为师生间
随着移动通信的高速发展和Internet用户数目的急剧增加,越来越多的人希望在移动过程中使用移动终端通过无线方式接入Internet,以获取所需的信息.移动通信与Internet的结合是
随着软件在行业领域应用的深入和扩展,用户的需求已经不仅仅是一个能够完成特定功能的应用软件,同时也是一个能够满足特定应用领域中一类需求的开发平台和开发环境。这个需求具
序列比对是生物信息学的基础,通过在比对中获得大量的序列信息,可以推断基因的结构、功能和进化关系。 蚁群算法是一种新型的模拟进化算法,它通过模拟蚁群在觅食过程中寻找最
随着无线应用开发平台软、硬件环境的日益成熟和完善,桌面软件系统与无线设备的结合将逐渐成为流行的企业信息化整体解决方案.移动信息设备的应用可以让企业管理系统更加高效
随着科学技术的快速发展,很多科学计算和复杂应用系统需要的计算量越来越大,如天气预报、天体物理学和核反应堆的设计等.现有的单个的计算机,即使是大型计算机也很难承担得起