基于“软件人”群的分布式入侵检测系统研究

来源 :华东理工大学 | 被引量 : 0次 | 上传用户:chenliquanhao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着入侵检测技术的不断进步,入侵检测系统(IDS)愈来愈呈现出分布性、智能化的特征。传统的分布式入侵检测系统,往往仅采取一种分布式数据采集和层次化数据分析的方法。这虽然使系统的逻辑结构简单严谨,却在很大程度上限制了系统的分布性、智能性与实时响应的能力。   基于以上问题,本文提出来了一种基于“软件人”群的分布式入侵检测模型,利用“软件人”的自治性、协作性、学习性、遗传性等特性,组织了分层合作的的“软件人”群。基于这种方式产生的入侵检测模型具有以下特点:1、该模型底层结点是由具有简单入侵检测功能的“软件人”群构成,可以检测出比较简单、独立的入侵。具有实时性的特点。2、采用分布式采集,分布式分析的结构,减少了数据的传输量,有效降低了网络的通信负荷。3、该模型采用分布式的层次结构,在实时的检测独立的攻击的同时,也能由高层的检测结点通过分析整个系统的数据信息,检测出分布式的入侵,并做出响应。4、该模型具有知识进化功能,能够根据环境的变化不断调整自己,具有很强的健壮性和良好的可伸缩性。   本文在分析IDS功能模块的基础上,设计出整体结构模型。着重分析了主要模块的结构和功能,并对相关关键技术做出详细介绍,给出相应的解决方法。最后通过测试验证了模型的有效性。
其他文献
随着数字电网中业务数据管理及应用正不断向分布式、大型化的方向发展,数据由分散管理向集中管理转变,使得应用集成的需求不断增长,更多地需要实时连接和协调,跨平台应用之间
学位
各种近似推理和Fuzzy推理理论的逻辑基础就是各种概率逻辑和模糊逻辑系统,而逻辑系统的核心是联结词的定义。各种概率逻辑、模糊逻辑系统对于逻辑联结词定义了大量的算子,尤其
随着科技建军的目标逐步深入,我军信息化建设已初见规模。但由于技术水平的限制,目前军事信息系统应用中仍存在着很多的漏洞,集中体现在军队内部各信息系统协作程度不高,信息交流
近年来,以微博、论坛为代表的社交媒体平台凭借其开放性、实时性等特点迅速成为公众获取新闻消息的重要渠道。然而,社交媒体平台给公众提供了方便快捷的信息渠道之余,也带来了泛
无线传感器网络因其具有广阔的应用前景,目前已经受到广泛的关注。在传感器网络中,廉价的传感器节点被大量部署以提供如数据收集、安全监控以及目标追踪等应用。这些小型的传感
随着计算机控制技术的逐步普及,铝电解生产过程积累了大量的原始数据。用数据挖掘技术,找出这些数据中蕴含的新颖的知识,来指导生产,对改善我国铝电解行业决策多靠经验的现状,提高
随着信息技术的不断发展,各种各样的多媒体数据在不断地增加,而图像更是目前最直观和数量最多的多媒体数据之一。如何组织、管理和利用以图像为主的多媒体信息具有重要的意义
学位
人脸属性,例如眼镜、表情、姿态等,是对人脸除身份信息外的描述。不同于人脸属性预测,人脸属性分析与编辑解决了一个对偶问题,即在保持人脸身份信息的条件下,生成该人脸特定属性的
无线传感器网络由于其广阔的应用前景,已成为近年来的研究热点之一。在无线传感器网络中,传感器节点的位置信息十分重要。这是因为传感器节点收集的数据一般需要与其位置进行绑
关联规则是数据挖掘领域最为成熟的研究内容之一,也是基于数据库的知识发现中知识的主要表示形式。但一般关联规则仅限于体现事物间的关联关系,是一种弱关系,在实际应用中往往不