基于管理Agent的协作式入侵检测技术的研究

来源 :江苏大学 | 被引量 : 2次 | 上传用户:ytdpg
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术和Internet的飞速发展,计算机系统已经由独立的单机模式转向开放、互联的网络环境,网络安全和信息安全问题日益突出,网络上各种攻击事件不断发生,相应地,各种安全措施也越来越多。入侵检测技术正受到人们越来越多地重视。传统的误用检测存在效率低下、无法检测出未知攻击及变体攻击的问题,而异常检测又存在建模能力差、检测率低等问题。本文在对已有入侵检测技术分析与研究的基础上,主要完成了以下的工作:(1)引入管理Agent的概念。提出了在管理Agent中采用基于优先级选择算法的协作管理方法。Agent既可以独立完成某种特定的任务,也可以通过管理Agent地协调,多Agent间通过相互交换信息进行数据收集,从而共同协作完成某种复杂的任务。(2)提出了一种基于管理Agent的协作式入侵检测模型(Coopertaion IntrusionDetection Based on Manager Agent,CIDBMA)。该模型解决了传统的集中式入侵检测模型只能从单一视角监视被保护系统,对分布式攻击无能为力的弊病;同时也兼顾到了分布式入侵检测系统检测组件大量占用系统资源且消息量过于庞大的问题。尤其是对模型中的协作策略进行的详细设计,使模型的健壮性大大增强。当某个Agent失去工作能力(例如,无响应)后,也不会对整个模型有较大影响。Agent的恢复采用了一种选举算法,在管理Agent的主导下可以及时、动态恢复Agent的运行。(3)在Agent能力属性中引入了信誉度的概念。这是受到电子交易后的信用评价机制启发而提出的。信誉度概念的引入,为更准确描述Agent在协作中的表现提供了一个量化指标。Agent的本地数据库中存储与其直接协作和间接协作的所有Agent的信誉度向量。(4)改进了数据分析集成学习模型。在基于多个神经网络的分类器决策融合后,增加新的神经网络模块,修正了单个分类器内部发生的分类错误。并在二级神经网络中改变了输入向量维数,运用更全面的数据描述提高改变后模型的检测率,同时降低误警率。(5)设计并运用KDDCUP99数据对我们的模型进行了实验,通过与改进前的入侵检测集成学习方法和另一种类似改进方法的对比,表明改进后的方法在检测率和误警率方面都有明显改善。
其他文献
一致性检验问题是一个基础理论问题,是空间方向关系推理研究领域的重要分支,越来越引起研究者的注意。就一般情况而言,一致性检验是NP完全的,由此,国内外学者主要都是针对特
软件工程中,软件维护是改进与增强已发布软件的过程。软件维护阶段修改软件以改正缺陷与不足,并添加新的功能来增强软件的可用性与适应性,在软件的整个生命周期中占据了越来越重
随着经济的发展和城市化水平的提高,城市交通问题日益突出,对现有交通进行有效的管理和控制已成为我国交通运输中迫切需要解决的问题。城市交叉口把城市道路相互连接起来构成
植物作为构成人类生存环境的最重要的一环,与我们的日常生活密切相关。随着人们对的生态环境的日益重视,以计算机为手段对植物生长进行建模与仿真己成为人们研究的热点问题。开
随着Web技术迅猛发展,传统的Web开发技术在很多方面已经不能满足用户需求。Ajax作为一个全新的概念,在集合多个成熟技术的基础上带给用户全新的体验。Ajax引擎是Ajax的核心,目前
当前,通信发展的宽带化、无线化、个人化、分组化是一种大势。同有线接入系统一样,无线接入系统经历了由窄带到宽带、由面向话音业务到面向数据、多媒体业务的转变。随着数据业
在自然语言中,时间信息是一种重要的信息,它是一个事件的重要组成部分,研究表明,它在文本信息中所占的比重仅次于专有名词。在日常生活中,当人们阅读一篇新闻时,他们总是要把文
工作流技术是实现业务过程自动化的关键技术,逐渐成为这些年研究热点。作为过程建模和过程管理的核心技术,它可以与其它系统有效地结合,生成符合企业需求的各种业务管理系统。传
随着网络的迅猛发展,网络安全的重要性也日益凸显,对网络内容的检测成为网络安全体系中不可或缺的一部分。海量数据的处理和层出不穷的应用需求使网络内容检测技术面临着严峻的
随着计算机技术的不断发展,特别是互联网技术的广泛应用,提高软件质量的呼声越来越强烈,但同时软件项目的开发周期和开发规模却不断增长,软件开发的风险和管理的难度也在不断