基于移动代理的入侵检测系统关键技术研究与实现

来源 :北京工业大学 | 被引量 : 2次 | 上传用户:cc249879369
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络应用的普及,网络安全已经成为不容忽视的问题。如今数据加密、病毒防护程序、防火墙、入侵检测等网络安全防护措施日趋成熟。防火墙能够阻断大多数来自外部的入侵攻击,但仍会有一部分绕过防火墙渗透到网络内部。入侵检测不仅可以识别来自外部的攻击行为,也可以检测来自内部网络的未授权活动及破坏,成为继防火墙之后网络安全第二道防线,日益得到重视。而攻击工具与手法日趋复杂多样,对入侵检测系统的要求也越来越高。目前有很多基于主机和基于网络的入侵检测系统,存在着诸多不足,后来有了分布式入侵检测系统,其性能也有待改进。为提高入侵检测系统的性能和效率,有关组织提出基于代理技术的入侵检测系统,目前已有一定的研究成果。本文详细分析了已有的传统入侵检测系统和基于移动代理的入侵检测系统的现状,介绍移动代理在入侵检测技术中的应用及优势。在此基础上,采用典型移动代理系统IBM Aglets设计了一种基于移动代理的入侵检测系统框架,并设计了不同功能的移动代理,分析多个移动代理协作进行数据采集与跟踪检测入侵攻击的过程,这些移动代理实时跟踪监视网络设备和主机,了解网络上的流量和主机的状态,并对结果数据进行分析审计,做出一定的响应。传统的入侵检测系统采集分析大量的主机日志或者网络数据包流量,降低了系统的性能。本文利用移动代理的智能性与移动性和SNMP(Simple Network Management Protocol)协议的简单高效的特性,通过移动代理按需动态的采集日志及SNMP MIB (Management Information Base)中主机和网络相关的数据,并利用SNMP的扩展协议AgentX对SNMP MIB进行扩充,为数据采集提供了更多的数据源。本文最后选用几种典型的DoS(Denial of Service)攻击工具对数据采集模块进行测试与简单的结果分析,通过在不同情况下对相关参数的观察,证明了数据采集的有效性。
其他文献
基于自然语言描述的空间实体自动摆放技术研究是自然语言处理与计算图形学的交叉应用,实现了自然语言到三维图形的自动转换工作,使人类不用学习复杂的图形软件,就可以实现艺术创
软交换技术是下一代网络(NGN)的核心技术,而软交换技术当前的研究热点就是VoIP的技术和应用。在VoIP技术所使用的协议体系中主要包括SIP协议体系和H323协议体系。H.323网守处
信息隐藏和数字水印技术涉及广泛的数学基础,包括信息论、数理统计、小波变换、Fourier变换等描述信息载体的数学工具。对于离散化的信息,这些数学工具与矩阵变换有很大的关联,
移动自组网(MANETs)是一种不依赖于固定基础设施的多跳的无线移动通信网络,能够在任何时间、任何地点被快速地组建起来。网络中每个结点在充当主机的同时又要充当路由器;结点可
远程教育是随着现代信息技术发展而产生的一种新型的教育形式,以网络作为传输信息载体的网络教育,将多媒体技术和网络技术相结合,提供了一种新型的教育手段,改变了传统的以教
本文主要研究基于有限字符集(如QPSK调制信号)的MIMO系统盲均衡算法。具体内容如下: 第一章概括介绍MIMO盲均衡的方法。 第二章简单介绍了基于高阶统计量的恒模算法(CMA
实体链接工作已经取得了较多的关注,其工作目的是将文本中的实体指称链接到知识库中对应的实体。大部分实体链接工作都是针对论坛或者博客的长文本信息,然而微博作为一种新的社
由于市场竞争的加剧和客户需求的快速变化,制造企业,特别是开发生产大型复杂产品的企业,对产品结构定义和配置管理提出了新的要求,而基于PDM构架的产品结构定义和配置管理是
近年来,由于计算机和网络技术的高速发展,企业信息化的成本已不再高昂。各行各业都在建设自己的信息化平台。传统的钢铁交易市场也在建立自己的网上信息平台,让用户在因特网
下一代网络是以IP技术为核心的,可以提供包括语音、数据和多媒体等业务的综合开放的网络。软交换作为下一代网络的核心控制设备,已经成为电信界和计算机界共同关注的研究热点。