论文部分内容阅读
本文借鉴了移动Agent技术,在将Agent技术引入入侵检测领域方面做出探索和研究,提出了基于移动Agent的分布式入侵检测系统MAIDS。该系统中将数据的收集功能分配到各个MA中,实现了任务的分担,使系统具有较好的性能和灵活性;同时力求将基于主机和基于网络的入侵检测技术结合在一起,增强系统的检测能力。本论文首先在对入侵检测系统和移动Agent技术分别进行了总结和分析,在这个基础上,借鉴已有的一些研究成果,提出了一个基于移动Agent的入侵检测系统的体系结构,之后对MAIDS系统的设计进行详细地阐述。在对MAIDS系统地阐述过程中,首先从整体进行了介绍,简要概括了系统四大组成部分——入侵管理模块、入侵检测模块、入侵分析模块和入侵检测模块的基本功能,然后依次详细阐述了各个模块组成结构和功能及其实现方法,并且介绍了系统中的关键问题及其解决方法。论文最后对MAIDS系统进行了总结,简要分析了其特色,并提出了进一步研究的方向。