基于移动agent和Snort的分布式入侵检测系统

来源 :南京信息工程大学 | 被引量 : 2次 | 上传用户:huangcui8
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的普及和网络用户的增加,网络已经成为人们日常生活不可缺少的一部分,然而网络入侵等行为严重影响了网络的正常使用,甚至给网络用户带来巨额的损失,网络安全的研究成为当前的热门课题。网络安全中普遍使用的技术是防火墙技术,它可以使用访问控制机制限制非授权的访问,但是防火墙技术对于合法用户的恶意访问等是无能为力的。而入侵检测系统可以较好的解决这些问题,入侵检测系统是主动的网络防御设备,可以对未知的攻击进行防御。因此网络中一般使用防火墙与入侵检测系统共同完成网络安全防御的任务。由于传统的入侵检测系统具有一些缺陷,如在效率、灵活性和可操作性上不如人意,因此一些先进的技术被应用于入侵检测系统中。本文在研究了移动agent技术的基础上,借鉴了传统的分布式入侵检测系统模型与Snort入侵检测系统,提出了一种基于移动agent和Snort的分布式入侵检测系统(Mobile Agent and Snort based Distributed Intrusion DetectionSystem,简称MASDIDS)。本系统数据的收集、分析、响应工作都在监控节点上完成,其中由监控节点上驻留的静止agent完成的日志和审计数据进行收集、分析和响应,由Snort完成网络数据的收集、分析、响应工作,同时系统的移动agent针对多处监控节点的分析结果作出深层次的分析,系统处理中心只需要做到统计入侵行为以及管理组件工作,大量的数据计算被分布在了监控节点上,其中因此就不存在系统处理中心流量过大的问题,可以增强系统的实时性。本文首先介绍了入侵检测系统和agent的相关概念和基本原理,接着对移动agent在分布式入侵检测系统中的应用进行了深入的研究,进而提出了基于移动agent和Snort的分布式入侵检测系统(MASDIDS)的功能体系结构,同时对Snort的匹配算法进行了改进,最后通过实验验证了系统的可实现性。
其他文献
本文通过对荣华二采区10
期刊
随着现代社会信息技术的快速发展及计算机网络的普及,数字签名技术在社会各领域的应用越来越广泛。数字签名解决了如何远距离、快速用电子签名代替传统手写签名和印章的问题。
数字化变电站内的信息传送采用网络通信方式,不适合采用传统对时方法和目前广泛采用的GPS直接对时方法,而网络对时具有经济、简单、高效、规范的特点,IEC61850标准对于网络对时提出了明确的要求和模型。本论文研究主要内容是按新的IEC61850规约来开发一套高精度对时的智能同步系统。提出一种采用IEEE 1588即网络测控系统精确时钟同步协议结合工业以太网实现的变电站内精确同步对时方案,按照新的规约
本文对配电网静止同步补偿装置(D-STATCOM)的控制策略进行了研究。提出了基于改进i p- iq法的补偿指令电流检测算法,该算法能实时地检测出三相电流的基波正序有功分量,提高了补偿指令电流检测的速度和精度。通过比例积分控制维持D-STATCOM直流侧电压的稳定,并采用滞环比较控制使得D-STATCOM输出补偿电流准确跟踪其指令值。使用MATLAB/Simulink软件建立了D-STATCOM系
随着国民经济的增长和人民生活水平的不断提高,用电负荷亦随之保持着较快的增长,特别是空调负荷的增长对电网经济运行、电力供需平衡的冲击越来越大。本文通过对电网负荷和温度关系的研究,尝试揭示二者间的内在关系,从而使我们进一步认识和掌握电网负荷结构,以便更好地了解电网负荷的变化规律,为有效管理高峰时段的空调负荷,配合政府部门做好电力需求侧管理工作提供理论依据。本文以A地区电网作为为研究对象,在第二章分析了
数据挖掘是从大量数据中提取人们感兴趣的信息和知识,这些往往是隐含的、有用的、尚未发现的信息和知识。目前,数据挖掘已经引起了人们的广泛关注,成为国内外数据库和信息决策领
电磁感应加热以其清洁、高效和方便性逐渐成为现代工业加热中的主流方式。在某些场合下实现精确的温度分布是非常重要的。但是因电磁感应加热过程的复杂性和装置本身的缺陷,实
电能是社会发展的最主要动力之一,现阶段我国的电能利用中存在着严重的浪费现象,影响了和谐社会构建。另外由于电能的管理智能化和信息化程度不够,也导致大量人力和财力的浪费。为解决合肥工业大学电能利用和管理中存在的问题,学校积极利用教育部在高等院校中建设试点节能监管体系的机会构建本校的节能监管系统。本次研制的数据网关已成功用于学校构建的节能监管体系。基于网关的工作特点,设计中采用嵌入式系统,硬件结构简单可