基于Agent的分布式入侵检测系统框架的研究

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:wl349682847
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的迅猛发展,网络安全越来越被人们所关注。作为防火墙有力的补充,入侵检测系统(IDS)已经成为网络安全领域的研究热点。然而,随着高速网络的迅速发展和交换式网络环境的进一步普及,传统的IDS已经无法在新的网络环境中发挥应有的作用。基于Agent的分布式入侵检测技术在一定程度上弥补了传统入侵检测系统的不足,能够适应更加广泛的网络环境。 本文阐述了入侵检测的基本理论和Agent技术的相关理论,介绍了传统入侵检测系统面临的主要问题,分析了Agent的特点以及在入侵检测系统中的应用。相关研究表明,移动Agent独特的自主性和移动性可以很好地提高入侵检测系统的健壮性和容错性,有效地增加系统的适应性和可扩展性。 通过对传统入侵检测系统缺陷的分析,并结合Agent技术的特点,本文给出了一种基于Agent的分布式入侵检测系统框架的设计,并对系统的总体结构、主要功能模块以及系统的特点做了详细的说明。系统完成了分布式Agent平台的构建,并在此之上,完成了分布式入侵检测系统的主要实现。解决了Agent技术和入侵检测技术集成的一些主要问题。 Agent技术开发不同于一般的编程,本文对Agent技术的开发作了详细的介绍,解决了包括Agent通信、Agent移动、Agent运行等关键问题。本文还介绍了入侵检测模块的详细设计和实现,包括网络数据的获取和检测、检测使用的模式匹配的算法等。设计了两个实验,对系统执行时对机器资源的使用情况进行了简单的测试。 最后对全文进行总结,提出本系统进一步的工作,并对入侵检测系统的发展趋势进行了展望。
其他文献
随着全球证券市场地发展,借助现代的科技手段,交易方式也在演变,原来由交易员场内撮合或者通过场外电子化交易平台手动下单的方式不能快速捕捉交易机会,因此程序化交易应运而生。
分布式交互应用是允许分散在不同地点的多个参与者能实时进行交互的网络系统,它的交互质量很大程度取决于网络延迟。在大规模分布式交互应用中用户位置的广泛分布通常需要服务
Internet的迅速发展使得WWW已经深入到社会生活的方方面面,网上的数据资源空前丰富。面对着庞大的信息,如何能够让用户及时地发现有用的信息则变得越来越困难,而对于网站,想及时
近些年,计算机技术以及网络通信技术发展的非常迅速,互联网应用也越来越普遍,极大的改善了人们的生产以及生活方式。互联网使得信息的传递更加的高效,它成为了一种重要的信息来
开放式数控系统是当今数控系统的发展趋势。采用COM组件技术有利于实现数控系统的最高开放目标“开放式标准组件体系结构控制器”,即以PC机和通用操作系统为开放平台、体系结
随着网络的迅速发展,信息的安全性和隐私性受到了人们越来越多的重视。匿名通信因为可以隐藏通信双方的身份和通信关系,成为了许多网络应用的基本需求和网络安全人员的研究热点
2005年我国60岁以上老人已达到1.45亿,我国已进入老龄化社会。随着年龄老化,阿尔茨海默病(Alzheimersdisease,AD)发病率也在增高,据统计,60岁以上发病率为3%,80岁以上则高达20%。按
心功能检测系统是北京电信教育培训中心和其它单位合作的科研项目。本系统的开发,就是希望找到一种既方便又可靠的“早期掌握和了解自身心功能”的方法,从而实现“健康自我管理
三维人脸对齐技术是根据人脸面部特征建立不同三维人脸数据间点到点的一一对应关系。三维点之间的对齐是三维人脸建模的关键,在人脸识别、人脸动画、影视特效和广告中也有着广
学位