基于移动代理技术和协议分析技术的入侵检测系统

来源 :武汉理工大学 | 被引量 : 0次 | 上传用户:xueyanli122
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测技术是继“防火墙”和“数据加密”等传统安全保护措施后的又一新的安全保障技术,是一种动态的安全防护技术,它从计算机系统和网络的不同关键点采集信息,然后分析这些信息以寻找入侵的迹象,针对外部攻击,内部攻击和误操作给系统提供安全保护。入侵检测研究重点之一是如何建立具有有效性,自适应性和可扩展性的入侵检测模型。基于移动代理的入侵检测系统利用代理的独特性能即自治性和移动性能追踪到攻击者所在位置并进行准确取证,从而可解决传统入侵检测系统只能消极响应的问题。 本文在对现有的入侵检测系统模型进行分析和研究的基础上,提出了基于移动代理技术和协议分析技术的分布式入侵检测系统模型。建立的基于移动代理和协议分析技术的入侵检测系统模型框架由三个层次组成:第一层为中心控制器;第二层为控制器;第三层由监视agent、分析agent、响应agent和追踪agent组成。各移动agent形成森林型控制结构。各个控制agent所控制的子网段采用不同的入侵检测分析方法。本文只讨论采用模式匹配和协议分析方法的子网段。 本文重点研究了协议分析技术。采用简单协议分析和基于状态转换协议分析两种方法进行协议分析。前者根据协议类型检测是否满足相应规则,再由相应分析机来检测;后者利用协议的状态信息检测入侵,提高了检测的全面性和准确性。 本文还重点研究了移动agent的迁移和通信。提出了移动agent的迁移策略并根据移动agent通用通信框架给出了通信算法思想、数据结构、以及算法步骤。最后还提出了入侵检测系统中采纳移动agent实现负载平衡的策略。
其他文献
随着移动通信技术的发展,频谱资源日趋紧张,而人们在通信质量、速度和可靠性等方面对无线通信系统的要求却是愈来愈高。因此,如何实现更高频谱效率下的信息传输成为无线通信
随着视频处理技术和高性能大规模集成电路的发展,视频监控系统的应用越来越广泛。作为其核心的视频采集技术日趋成熟。基于PCI接口的视频采集卡以其强大而灵活的功能,低廉的价
全数字短波接收机就是为了解决上述问题而做的一次崭新的尝试。基于一种新型的软件无线电模型,它的系统设计充分体现了理想软件无线电的基本思想,使得系统中的模拟设备减到最
本课题来源于我校与许继集团昌龙公司合作的“电机监测保护装置”开发项目。本项目要求开发一个用于对电动机参数实现监测和保护电机的装置,该装置通过检测电机的电压、电流
因特网的诞生和快速发展给人们的生活方式和工作方式带来了巨大的变化,令信息传递方式呈现出前所未有的便利和快捷。在互联网崭露头角的时代,由于受到技术水平的制约,人们在
  本文在对无线局域网IEEE802.11a协议物理层规范和OFDM技术深入研究的基础上,对IEEE802.11aOFDM基带接收机中关键的技术:符号定时、时间同步、载波频偏估计等问题进行了探
中文内容摘要随着信息时代的到来,人们对现有通信网络条件下的多媒体服务提出了更高的要求,如更高质量要求的可视电话和视频会议,具有更高清晰度的视频存储和播放,无线网络中的视
协作通信系统因具有能够提升系统容量,有效对抗多经衰落的优良特性,而成为新一代4G通信系统中的研究热点之一。怎样提高协作通信系统目的端的译码性能是一个长久以来需要解决
回波(Echo)是原始信号经过延时和形变被反射回到信源的一种现象,是现代通信网中一个不可避免的问题,对于回波的研究一直是通信领域的一个重要课题。 本文阐述了通信中回波的
  信道均衡技术是移动通信中抗衰落的三大技术之一。均衡是用来解决由于信道的非线性和时变性引起的码间干扰的有效技术。如何有效解决码间干扰问题,具有重要的理论意义。