基于移动代理的分布式入侵检测系统的研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:ttjjyy88
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着对计算机网络安全需求的日益增长,传统的防火墙技术和单机入侵检技术已经不能完全满足人们对入侵防御的需求,分布式入侵检测技术成为一个重要的研究方向。但是传统分布式入侵检测模型不同程度上存在网络负载大、响应时延长、扩宽性差和单点失效等问题。另一方面,移动代理(Mobile Agent )技术作为目前计算机科学领域的一门新兴技术,其独特的迁移性和自治性给分布式计算带来了巨大的革新,随着入侵检测技术的发展和应用,移动代理技术也被引入到分布式入侵检测技术的研究中。本文首先总结了入侵检测技术的一些研究现状和成果,介绍了相关分布式系统及关键技术、移动代理基本概念与体系结构,以及移动代理技术在入侵检测方面的优势,最后分析了现有典型的移动代理系统。本文将网络划分为域,在此基础上提出了一种基于移动代理的分布式入侵检测模型。在模型中,静止代理和移动代理的划分保证了审计数据源的计算减少了额外的网络负载;域的划分解决了系统单点失效问题并且容易扩展;将整个系统的协作检测任务划分到各个域管理服务器,避免了集中计算的负载高的缺点;在系统容错方面,本文提出了一种改进的容错模型及算法,当一个管理域服务器失效,静止代理和移动代理可以加入其他的管理服务器继续执行任务,使得系统具有较高的可靠性。本文还研究了现有基于规则推理的FPN(Fuzzy Petri Net)误用入侵检测算法。为提高推理计算的性能提出了一种新的算法,并对该算法和现有的算法进行了分析比较,本算法提高了推理的通用性与计算速度。在此基础上,针对入侵检测报警阈值,本文提出了一种基于阈值的FPN改进算法并对改进算法进行了分析。为验证所提出算法的有效性,对MYCIN算法和本章的两个算法编程实现进行了比较实验,实验结果表明所提出的算法性能较MYCIN有一定的提高,基于基于阈值的FPN改进算法的性能较FPN算法也有一定的提高。最后,本文采用Snort进行网段数据提取,采用IBM Aglets移动代理平台实现了基于所提出算法与移动代理的分布式入侵检测原型系统,并对该原型系统进行了测试,运行结果表明本系统能检测分布式的扫描,域管理服务器失效后,静止代理能加入另外的域管理服务器继续工作。
其他文献
识别视频中的人体行为在计算机视觉领域逐渐引起了广泛的关注,它的目标是自动识别出未知的视频或者图像序列中人的行为。然而,如何有效快速地识别视频中的行为仍然面临诸多挑
随着科学技术的不断进步,信息的安全性变得越来越重要。基于公钥密码体制的数字签名技术在确保信息完整性、认证性、不可否认性等方面发挥了重要的作用。椭圆曲线密码体制的
近年来,数据挖掘在科学研究和实际应用领域都取得了巨大的成功。随着数据挖掘技术的发展和实际应用的需要,数据挖掘的对象逐渐由传统的项目集数据扩展到了结构化的数据,如路
无线传感器网络是由部署在监测区域内的传感器节点通过无线通信方式形成的一个多跳自组织网络,具有低功耗、低成本及易于部署的特性,在军事安全、环境监测、远程医疗等诸多领
随着无线传感网络研究的不断深入,越来越多的应用要求网络中的节点部分甚至全部具有移动性。例如,用于野生动物监控和追踪的无线传感网络、水下无线传感网络等等。在移动传感
J2EE是建立在Java平台上的企业级应用的解决方案,它极大的简化了企业级解决方案的开发、部署和管理等复杂的问题。同时,它也为企业级应用提供事务、安全性、命名、持久性和资
嵌入式系统可以以最高效的方式执行一些专门的任务,因此它在人类生活的各个方面都得到了应用。绝大多数嵌入式系统对时间控制的要求很高,因此嵌入式系统也被认为是实时系统,这种
随着计算机的普及和互联网的发展,数字音乐得以广泛的传播。如何准确高速地搜索音乐成为重要课题。目前音乐检索主要以文本式标签信息为主。这需要繁重的人工维护,而且文本错
科里奥利质量流量计由于其可以直接测量质量流量、精度高和可以同时测量流体密度等优点,在许多工业领域中获得了广泛的运用。传统的科氏流量计采用基于模拟电路的信号处理方式即计数器法,由于模拟信号处理系统存在很多缺点,有关公司和研究机构投入大量的人力物力来研究数字信号处理方法和系统。本文采用数字信号处理方法来处理科氏流量计的信号。本课题的目标是研制出性能和精度达到国际一流水平的新一代数字化科氏流量计。课题前
现代企业越来越多的将自身业务移植或构建于IT系统之上,以提高企业运作效率,节约成本。越来越多的各类型IT设备被应用到企业的各部部门,各个区域。针对企业IT系统的规划、管