基于智能体技术的入侵检测系统及相关技术研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:yjj_2323
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本论文涉及的课题是“基于智能体技术的入侵检测系统体系结构的研究”,提出并深入研究了一个基于智能体技术的入侵检测系统的体系结构,构造一个比较理想的原型系统。 本文陈述了所研究系统的主要特点和技术:将智能体(Agent)技术应用于入侵检测系统,解决了传统入侵检测系统的集中式解决方案的弊病,充分利用网络资源协同完成入侵检测任务;利用基于主机和基于网络的数据源,形成一种完整的混合型的结构,从而能收集到更加全面的信息;使用了异常检测技术和误用检测技术,采用一种混合型的结构,既能检测已知的攻击模式,又能发现新的攻击模式。 本文着重介绍了遗传算法,并阐述了在挖掘系统调用序列的过程中的应用。设计采用特征向量集代替特征属性变量集,应用遗传算法选择特征子集,以降低入侵检测系统的负荷。 本文还详细介绍了所研究系统的体系结构,对整个系统结构从上到下介绍了各功能模块的功能、结构及相互关系,例如控制中心、NMA、GSA、NIDA、HMA、NSA、IDA等。并且,定义了数据库中的主要数据结构,描述了主要函数接口。同时,较全面地介绍了NIDA的设计要点。
其他文献
多媒体流应用目前已成为Internet应用的热点。当前的多媒体流应用仍缺乏有效的拥塞控制机制,使其在相同网络条件下不能与TCP流公平的竞争带宽。因而,针对多媒体流的“TCP友好”
随着计算机网络的发展,在大范围内的点对多点的应用需求也越来越多,IP Multicast技术的出现和广泛运用在满足了多点传递应用需求的同时也带来了许多问题,尤其是IP固有的"尽力
该文在深入分析风险评估和英国标准协会(BSI)制定的信息安全管理标准BS7799标准的基础上,讨论了基于BS7799风险评估工具的设计和实现,阐述了主要模块的设计过程.
本文采用复合用例概念来描述用户界面需求.复合用例是以FMP(Function-Model-Presentation)界面抽象模型为指导和理论基础,结合了UML中的用例图等手段,在基于UML的面向对象软
该文通过研究分析工作业务流程中知识流动的特点及其管理的方法,采用CommonKADS知识管理思想对工作流中组织模型、资源模型、过程模型进行扩展;将过程模型扩充分解为项目模型
摘要目前 Internet 只提供尽力而为的服务,在这种不支持 QoS 的网络中实时多媒体业务和电信服务会产生严重的性能下降。为获得对业务流的 QoS 保证,ISP 需要一种能够支持 QoS
本文结合轻工总会西安研究所的重点科技项目—在线数字浓度监控系统,对液浆浓度在线检测技术与实现方法进行了深入研究,将光学技术、CCD检测技术及BP神经网络技术应用于液浆
多媒体网络监控主要依靠多媒体信息的通信来实现.所谓多媒体通信就是将各种不同的信息如文本、图形、音频、视频等进行综合的表示、存储和传输.而多媒体数据的传输必然涉及大
遥感技术是高新技术领域中的一个重要分支.遥感图像分析也是图像分析的重要内容.遥感图像分析技术应用领域非常广泛,包括地质,森林,国土资源,海洋,气象,军事目标等遥感图像的
LabVIEW是美国NI公司实现虚拟仪器(Virtual Instrument-VI)技术的G语言图形化编程开发平台,其特点是基于通用计算机等标准软硬件资源平台,实现构建灵活、层次体系明晰、功能强