基于智能Agent的入侵检测系统研究

来源 :中国科学院研究生院(本部) 中国科学院研究生院 中国科学院大学 | 被引量 : 0次 | 上传用户:yeyayuqiya
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
防火墙在网络安全中一直都扮演着重要的角色,但是随着网络规模的变化和攻击者攻击手段的不断改进,单靠防火墙己经难以胜任网络的安全保障工作。入侵检测系统(IDS)是对防火墙的有力补充,扩展了系统管理员的安全管理能力。   本文首先对入侵检测相关技术进行了分析和研究,在此基础上提出了一个基于智能Agent的入侵检测系统模型框架,并以此为主要研究对象。该模型提供了基于网络和基于主机入侵检测部件的接口,为不同Agent之间的相互协作提供了条件。   针对各种各样的新的入侵攻击模式的大量出现,维护和更新规则库的任务极其繁重这一情况,本文提出了自动为规则库生成规则的思想,即将新的攻击模式自动转换为规则的思想,从而大大减轻规则库维护人员的负担。鉴于此,本文在对攻击描述语言ADeLe的深入研究和探讨的基础上,提出了一种基于ADeLe语言的状态转移模型,并以此为桥梁研究了从入侵攻击行为模式到IDS中规则的自动转换问题,提出并实现了一套较完整的翻译方案,并在该入侵检测系统中加以了运用。   另外规则匹配方法是绝大多数入侵检测系统采用的主要技术,但是随着网络规模和复杂程度的不断增长,规则匹配的速度和效率问题成为制约IDS的一个不小的瓶颈。   针对这一问题,该入侵检测系统采用双管齐下的方式,一方面运用RETE算法来实现规则的快速匹配,减少时间冗余;另一方面采用本文提出的改进的动态调整法来对规则库中的规则排序进行实时的动态优化调整,较好的解决了常规动态调整法所造成的必须频繁进行大幅度规则选项调整的问题,以及偶然攻击所造成的系统资源浪费问题,有效的减少了规则匹配次数,大大提高了规则匹配的效率,实验也证实了这一点。
其他文献
现代软件工程有三个基本要素,分别是质量、成本和交付时间。其中软件质量是这三个要素中最重要,最根本的要素。然而当前在软件质量工程领域,度量或称测量作为所有工程科学基本的
学位
防火墙作为一种安全技术手段,已经成为网络系统普遍采用的重要的安全防护设施。但传统的边界防火墙由于拓扑结构的限制,在安全应用中逐渐暴露出其自身存在的一些问题,难以为网络
学位
本论文提出利用数字水印技术作为双重验证工具来保护指纹图像的完整性与安全性思想策略。 研究了数字水印技术在图像安全上的应用,提出了基于数字水印的指纹图像安全解决方
21世纪,Internet已经深入到人们生活的方方面面,不同于传统的软件应用,基于Internet的Web应用处于一个动态可变的Internet环境中,因此在Web应用开发中不仅要关注前期的建模开发,还
随着虚拟化技术的快速发展,虚拟化环境已经成为业务系统的主要运行支撑环境之一。然而虚拟化技术仍然面临着许多挑战,实例失效就是其中之一。实例失效指的是由硬件故障、系统软
随着计算机的普及,网络、通信、DAI等技术的日臻完善,人们进入了网络时代。面对网络上纷繁复杂的信息资源和稍纵即逝的商机,人们越来越感受到及时、高效地应用网络资源的重要性
学位
Web服务(Web Service)是Web发展的自然产物,它能够支持应用系统以松散耦合的方式实现集成与协作,并通过降低应用连接的复杂性来减少应用维护和更新的代价,是目前Web应用环境中非
学位
入侵检测是信息安全防护研究领域中的一个重要环节。本文重点对入侵检测中的木马检测、蠕虫检测、主动欺骗防御、检测防御框架关键技术进行了研究,并以LINUX系统为平台实现了
学位
课题针对Web文档管理存储、文档版式化、异构平台文档及文档信息线下共享、文档在线预览等功能,对文档管理关键技术进行了深入的研究实践,在已有EDM的基础上,做出了更多有利用户
本文分析了Maze-P2P共享软件的日志,详细研究了P2P共享系统中的文件特征和用户特征。通过考察各类文件在数量、大小上的比例,以及文件的副本数分布和下载流行度分布,对P2P共享系