基于AGENT的入侵追踪系统的研究

来源 :南京航空航天大学 | 被引量 : 0次 | 上传用户:ole90
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的快速发展和广泛应用,网络安全问题日益严重,因而入侵追踪技术成为当前网络与信息安全领域的一个研究热点。因特网的构架和规模给入侵追踪造成了极大的困难,通常的入侵追踪系统结构庞大,执行效率较低。为了解决以上问题,分布式的、采用移动Agent技术的、能够将各种网络安全设备集成起来的体系结构将成为入侵追踪技术的发展方向。本文采用了移动Agent技术,提出了利用Snort网络入侵检测系统和IBM的Aglet移动代理平台对分布式攻击和跳板攻击进行追踪的方法,建立了基于移动Agent的分布式入侵追踪系统模型。根据该模型设计了系统基本框架并实现了系统原型。文中通过设计一系列移动代理实现系统的主要功能。首先,系统使用基于Snort的网络封包截获机制捕获攻击数据包,对数据包进行协议分析和特征匹配,提取出适于追踪的特征信息。然后,信息收集代理对追踪特征信息以及攻击数据包的分析得到攻击地址信息。之后,在中间设备上运行追踪代理完成攻击链路的关联。最后,分析代理通过有效结合ACID技术,建立基于Web的入侵事件数据库分析控制台,提供强大的搜索功能,以帮助网管人员进行分析。本文实现的系统原型采用Java语言作为主要的开发语言,IBM的移动Aglet平台作为移动代理的运行环境。因此,本系统具有安全性强、移植性好和效率高的优点。随着ATP技术和Java即时编译技术的发展,系统的性能还将得到进一步的改善。
其他文献
保持良好的财务状况是企业各项工作得以高效、顺利开展的基础条件,特别是对于新能源企业这类技术密集型企业,无论是技术研发还是生产营销,都严重依赖资金的支持.因此,必须要
本文针对激光超声检测中双波混合干涉仪用于单点探测的望远镜镜头和全场成像的变焦距镜头进行了优化设计,设定两组镜头相对孔径分别是1∶5和1∶10,镜头总长度在200mm以内,镜片选
1994年10月,国家交通部、广东省政府联合批准实施《广州公路主枢纽总体布局规划》;2000年,广州市交通委员会组织实施了公路客运站场功能定位研究,确立了广州公路客运站场的布局与
该文深入细致的研究了电流步进法的原理,成功的实践了在GRECO平台上用电流步进法进行低频雷达的RCS可视化计算.详细阐述了电流步进法用于计算复杂目标低频RCS的处理方法和融
由于光场非常强,脉宽非常短使得超强激光与物质相互作用表现出很强的相位依赖性.本文论文研究了超强激光与相对论电子相互作用中的相位依赖特性,取得了若干重要的创新性成果.
随着铁路运输事业的发展,全路装设有信号连锁设备的车站已占现有营业站的99.4%,电气集中车站占连锁车站的72.9%,而电气集中连锁道岔占连锁道岔的88.7%,大型编组站、区段站几乎全部实
乳腺分叶型腺纤维瘤和叶状囊肉瘤临床较少见,现报告3例。例1女,20岁。右乳包块并乳头溢液6月余。查双侧乳头不对称,右乳增大,外上象限可扪及分叶状肿块约8×6×4cm,质中等,
高速、重载铁路轨道结构是目前铁路发展的主要方向,无缝线路以其少维修、高平顺的技术优势,成为高速铁路最主要的轨道结构形式。对于跨区间无缝线路来说,无缝道岔是一项关键技术
为满足机载星载平台对光谱成像系统紧凑型和轻量化的需求,克服当前光谱成像技术分光系统结构复杂、成本高的不足,本文首次提出了基于量子点材料的推扫式光谱成像技术方案。量子
干涉测量技术中,通过干涉图提取的相位信息一般都是以反三角函数表示的包裹在[-π,+π]范围内的有截断的相位,这种包裹相位不能反应被测物体的真实信息,为了消除包裹相位的2π相