一种基于代理的分布式入侵检测系统模型的研究

来源 :燕山大学 | 被引量 : 0次 | 上传用户:triumphis
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息安全已逐渐发展成为信息系统的关键问题,入侵检测作为一种主动的信息安全保障措施,有效地弥补了访问控制、防火墙和身份认证等传统安全防护技术的缺陷。随着计算机技术和网络技术的不断发展,分布式入侵检测逐渐成为入侵检测乃至整个网络安全领域的研究重点。作为分布式入侵检测系统的关键问题,检测组件间的信息交互必须满足准确性、扩展性、移植性以及丰富的表达能力等特性。代理是具有一定智能并能够自主运行和提供相应服务的程序,在入侵检测领域具有独立性好、灵活性强、可扩充性好、错误扩散小、数据来源不受限制等诸多优点,能够交互彼此之间的信息以便更好的发现入侵。本文深入地分析了一些国内外的基于代理的入侵检测系统模型,对它们的优缺点进行了分析。在此基础上,提出了一种新的基于代理的分布式入侵检测系统模型,该系统应用代理技术解决组件之间信息交互的问题。同时,由于基于主机和网络的入侵检测各有其优缺点,所提出的系统模型利用了主机文件系统、日志系统和网络系统的信息来判断入侵行为,从而较好的发现入侵。为了降低误警率,对一些底层由扫描触发的重复报警进行了降冗余处理。此外,针对目前流行的拒绝服务攻击,设计了一个拒绝服务攻击发现代理用以发现这类攻击。最后,针对完成的入侵检测试验原型系统,本文进行了一系列的实验,重点测试了系统对缓冲区溢出攻击和拒绝服务攻击的检测能力。本文所提出的入侵检测模型中仍然存在着一些问题和不足,本文的最后给出了今后的研究方向和内容。
其他文献
无线传感器网络在任务关键性(Mission-critical)检测应用中具有非常严格的性能要求,例如极低的系统虚警率和要求较高的检测准确率等。然而,由于物理环境的不确定性和节点自身的差
随着我国加入WTO,各商业银行间及中资银行与外资银行间的竞争将更激烈,管理现代化、决策科学化必将成为商业银行参与竞争、寻求发展的重要手段,而先进的计算机技术和网络通讯
片上网络——NoC(Network-on-Chip)在芯片内部用于解决多处理器片上系统内部互连问题,是未来并行系统发展的一个重要方向。片上网络技术最近几年已逐渐成为相关领域研究的热
业务规则是定义和约束企业业务结构和业务行为的规定和规范。而业务规则管理系统(BRMS)对业务规则进行表述、维护、部署和执行,使得业务逻辑与应用程序代码相分离。本文在JESS
呼叫中心的出现大大提高了企业和用户之间沟通的有效性和缩短了响应时间。通过20多年的发展,呼叫中心已经从“电话中心”、“自动应答”发展到现在的“计算机电话集成CTI”时
计算机电话集成技术技术(Computer Telecommunication Integration,CTI)是计算机技术和电信技术相结合的产物。CTI技术的发展一直是和呼叫中心密切相关的。传统的呼叫中心是
入侵检测技术是继防火墙、数据加密等传统安全保护措施之后的新一代安全保障技术。随着网络的发展,网络数据流量急剧增加,传统的基于人工建模的入侵检测技术已无法适应新的网络
本文对基于.net技术的网络考试系统平台设计进行了研究。系统的实施主要分为三大模块:系统监控管理模块、系统试题库管理模块和评卷分析管理模块。学生通过学号注册用户名登入
无线移动自组织网络(Ad hoc)是一种基于点到点的无线传输网络,也可称为多跳网或自组织网。该网络具有如下的特点:网络节点可以作为其传输范围内邻居节点的路由,并转发邻居节点的
随着现代工业控制领域对现场数据采集和分析要求的不断提高,采用人工的方式对现场数据进行监控已无法满足要求,嵌入式系统在这方面的应用成为新的发展趋势。随着嵌入式处理器处