【摘 要】
:
入侵检测作为一个迅速发展的新领域,已经成为网络安全研究中一个极为重要的研究方向.随着计算机和网络技术的发展、Internet覆盖范围的不断扩大,攻击工具与手法日趋复杂多样,
论文部分内容阅读
入侵检测作为一个迅速发展的新领域,已经成为网络安全研究中一个极为重要的研究方向.随着计算机和网络技术的发展、Internet覆盖范围的不断扩大,攻击工具与手法日趋复杂多样,改进入侵检测技术、维护网络安全已刻不容缓.移动主体(Mobile Agent,MA)技术是一种新的软件设计模式,具有自主性、交互性和移动性等特性.移动主体技术为包括入侵检测在内的基于网络的应用提供了一种全新而且可行的设计方案.研究基于移动主体的分布式入侵检测技术具有重要的理论意义和实际应用价值.该论文对目前基于移动主体的分布式入侵检测技术中所存在的问题进行了研究,将工作的重点放在若干急需解决的关键问题上,包括系统模型设计及分布式入侵检测技术研究等.论文的主要工作和创新之处如下:(1)针对现有分布式入侵检测系统所存在的问题,该文提出了一个新的基于移动主体技术的分布式入侵检测系统模型MADIDS.(2)提出了一种移动主体系统的整体安全解决方案.(3)针对目前入侵检测系统普遍存在的误报率高的缺陷,设计了一种基于入侵事件的检测分析方法.(4)提出了一种基于入侵意图的报警信息关联分析方法.(5)根据移动主体所具有的特性以及入侵检测各个环节中的具体要求和存在的问题,分析了移动主体技术在入侵检测领域中的应用原则和适用范围,并提出了一种基于移动主体的安全检查技术,该技术利用移动主体远程实时地执行基于主机的安全检查任务,提高了系统的安全检查效率.(6)设计了一种用于入侵检测主体之间进行入侵信息交互的通讯语言IDACL,并在此基础上提出了一种基于XML的、适用于入侵检测主体间协作和信息交换的通讯机制X-IDACM,以满足基于主体技术的分布式入侵检测系统中各个主体间的通讯需求.
其他文献
随着通信事业和通信技术的飞速发展,通信中的干扰和截获问题日益严重。如何有效地降低干扰和降低被截获概率,在低信噪比下进行可靠的猝发通信已经成为通信领域的一大难题。针对
日新月异的电子信息科技为地理信息系统的发展带来无穷的活力。随着微电子技术、光电子技术的发展,通信技术发展已经进入移动时代,以掌上电脑(PDA)为代表的移动式计算系统日益
本论文以基于USB接口的实时视频采集系统的设计开发为主要内容,阐述了利用NationalSemiconductor公司的USBN9604与Philips公司的TM1300等组成的一套采集系统的分析设计、
本文在论述软件无线电产生背景、发展现状及应用价值的基础之上,重点讨论了软件无线电技术在宽带扫描接收机中的应用设计问题,并结合数字信号处理(DSP)技术,分别从射频模块、中
盲源分离是从所谓的“鸡尾酒会”问题中引出的,近几年来,已经成为信号处理领域的研究热点,并获得了迅速的发展。 本文主要介绍了盲源分离的基本模型、数学原理和研究进展;分析
在近几十年里,语音编码技术在不断发展着。现代语音编解码技术中,除了单纯的编码解码之外,针对传输媒质、环境等问题,又涌出了一系列与之相关的技术。随着数字信号处理技术的
电子政务被列为“信息高速公路”的五个应用领域之首。公务系统是电子政务系统中重要的子系统之一,电子邮件又是公务系统中重要的子系统之一。因电子邮件承载许多政府敏感信息
随着RFID技术在各个领域的广泛应用,信息安全问题成为了RFID技术发展的一个重要限制因素。RFID系统中,由于电子标签的计算能力、存储空间和所能承载的通信负荷都非常小,因此,如何
随着互联网的普及和国内各高校网络建设的不断发展,大多数高校都建立了自己的校园网,它已经成为高校信息化的重要部分。 目前WEB已经取代了客户/服务器方式,已成为各高校为其
星上处理技术对提高卫星通信的传输质量和频谱利用率起着重要作用。再生式星上处理虽然优点显著,但与透明转发器相比:实现难度大,设备复杂度高,可靠性降低,应用灵活性受限,体积和功