基于“软件人”的入侵检测系统的研究与开发

来源 :北京科技大学 | 被引量 : 0次 | 上传用户:kary_yeah
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
“软件人”是具有拟人智能的、生存并活动于计算机网络世界中的一类软件人工生命,是一种“虚拟机器人”,具有拟人属性、拟人功能、拟人行为和拟人结构。“软件人”概念的提出为当前网络中存在的许多问题或不足提供一种新的解决方案。融合“软件人”原型系统开发及其应用试验是北京市自然科学基金——“软件人”与Linux融合研究(基金号:4072018)的重要组成部分,旨在通过研制融合“软件人”原型系统,并在局域网环境进行实验验证,检测其活动、行为及功能。   本文首先完成了融合于Linux的“软件人”运行支撑环境——“软件人”管理系统的设计,包括“软件人”管理、迁移及协作等功能;接着着重研究了运行于此管理系统之上的原型系统——基于“软件人”的入侵检测系统的实现。根据“软件人”的思想,该入侵检测系统分为相互独立的三部分:数据采集“软件人”、数据分析“软件人”和响应“软件人”,分别负责收集数据、分析数据和发现入侵行为后采取动作。数据分析“软件人”是系统的重要组成部分,它实现的好坏决定了整个系统的检测效率以及准确度。数据分析“软件人”实现的原理是对数据采集“软件人”收集的数据进行规则匹配。所谓规则是对入侵行为的定义,包括源/目标主机IP、端口、特征关键字等信息,一条规则即对应一种入侵行为。若匹配成功,则认为有规则定义的入侵行为发生。规则以树状结构组织,所有规则形成规则树;特征关键字的匹配亦即字符串匹配,本论文采用的是常用的字符串匹配算法——BM算法,并针对入侵检测这一特定应用对其进行了改进。最后,对整个系统在局域网范围内进行了测试,证明了“软件人”管理系统以及此入侵检测系统本身的可用性。
其他文献
随着信息化时代的发展,新疆油田公司准备以信息化形式管理准噶尔盆地近50年来积累的勘探和开发的数据和经验。但是这些数据和经验是海量的,要有效的管理和利用这些数据,需要依赖
随着信息技术的快速发展,数据的产生、获取和积累变得十分简单快捷。为此,如何高效地从海量数据中发现有价值且易于被用户理解和使用的信息和模式,成为了一个十分重要而紧迫的问
近年来,对等(Peer-to-Peer,简称P2P)计算模式由于其特有的优势,得到了非常广泛的应用,在商业、通讯等领域发挥着巨大的作用。P2P系统本质上是一种分布式系统,没有中心服务器,节点既
Map/Reduce型海量数据处理平台是大数据时代的最新技术成果,该平台具有用户友好的编程模型、本地化的数据处理机制和高可用性等新特征,已被广泛应用于学术及产业的众多领域。
对于一种确定类型的Web实体,例如人物、电影等,从Web上海量网页中高效提取出此类型实体的相关属性和活动信息,并以实体实例和实体踪迹的形式组织起来,用以构建以实体为基本单元的
学位
本文首先介绍了勘探智能决策支持系统(EIDSS)及其实现技术的选型,根据系统功能需求,将EIDSS设计成基于Web的DSS,在众多Web应用开发平台中,EIDSS采用J2EE平台。同时,由于勘探战略选
近年来,数据挖掘技术引起了信息产业界甚至是整个社会的广泛关注,其主要原因之一是:随着数字化时代越来越快的发展步伐,在工农业及第三产业的生产过程中,都存在着大量数据,并且急
近年来,随着互联网与计算机技术的快速发展,人们利用新技术生产、获取、存储数据的能力有了很大的提升,各领域都积累了相当大规模的、存储形式各异的数据。而这些数据里往往
由于网络电话VoIP (Voice over Internet Protocol)可以显著减少长途通话的费用而越来越受重视。H.323协议描述了在不提供可靠服务质量的包交换网络(PBN)上提供多媒体通信服
目前,IPv6技术已逐步走向成熟,IPv6网络规模正在扩大,一些国家已经建成了纯IPv6骨干网络。IPv6网络正逐步走向实用,出现了大规模IPv4网络通过IPv6网络互连的需求。隧道机制作为IP