基于Agent的分布式安全数据采集框架的研究与实现

来源 :北京邮电大学 | 被引量 : 2次 | 上传用户:Boogie
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
安全数据的采集是入侵检测系统重要的部分,基于Agent的分布式入侵检测系统是入侵检测系统研究的热点之一,本文研究了传统入侵检测系统、分布式入侵检测系统、分布式Agent框架、主机和网络安全数据获取方式,以OAA(Open Agent Architecture)为基础提出并实现了一种基于Agent的分布式安全数据采集框架原型系统DSDCFA,通过该框架可实时获取主机和网络上的安全事件和数据。该框架通过服务请求和响应的方式进行分布式协作,Agent之间通过ICL语法描述的服务请求和响应建立双重服务模式:一方面Agent通过与Facilitator(公共服务代理)的服务关系发现服务者,另一方面请求服务者与提供服务者建立直接服务关系传输大规模的安全数据。Agent能够方便的开发,并能够在不需要重新编译和重建的情况下动态加载和卸载Agent,该系统可同时监控主机和网络的安全事件,在对该原型系统做了功能性测试后,证明了本系统方案的可行性。文章最后还分析了该原型系统目前的不足和缺陷,并提出了后续工作所要努力的方向和重点。
其他文献
随着网络通讯活动的日益频繁,诸多保障网络数据传输安全的技术随之应运而生,虚拟专用网VPN(Virtual Private Network)就是其中一种较为有效的技术。由于基于安全套接层SSL(Se
从1964年图形学诞生以来,虚拟现实研究一直是计算机图形学研究的一个重要分支。虚拟现实技术已经在各个领域得到了广泛的应用,尤其是在数字娱乐产业如影视工业,游戏工业,虚拟训练
近年来,由于在三维电视、自由视点电视、视频监控和视频会议等诸多交互式多媒体领域具有广泛的应用前景,多视点视频技术受到人们越来越多的关注。作为新型媒体,交互性是多视
随着近年来大规模存储、高性能工作站以及宽带网络等技术突飞猛进的发展,流媒体点播服务从技术上和经济上成为可能,大大丰富了互联网中的内容。然而传统的客户端服务器(C/S)架
目前,互联网上的数据呈爆炸式增长态势,海量的数据对数据存储和信息获取带来了前所未有的挑战。语义网被认为是下一代互联网的存储方式。以语义网形式描述的数据不仅可以被人们
遥感数据具有数据量庞大、内容复杂等特性,而且以不同方式采集的遥感数据,其存储介质和访问方式也有很大不同。如何集成分布的、异构的遥感资源,消除“遥感信息孤岛”,是遥感数据
并行计算机系统的性能和可靠性是与架构并行计算机系统网络结构的性质密切相关的。根据图论的知识,直接网络的结构可以用图来表示。至今,已经有数十种直接网络被提出并应用在
开关电源的建模方法分为数字仿真法和解析仿真法,其中数字仿真法又分为直接数字仿真法和间接数字仿真法。计算机辅助设计技术的迅速发展和高性能计算机的普及使得开关电源的直接数字仿真方法得到长足的进步,从采用改进的节点分析法的时域电路仿真发展到采用状态变量方法的分段线性仿真,为了加快模拟速度和提高系统精确性,又出现了分级仿真方法。虚拟样机设计验证测试技术是由分级仿真方法派生而来,它是在开关电源系统的开发中引
对互联网与信息实施足够的控制和管理,是保障国家发展和社会稳定,维护国家信息主权与安全,确保公共信息网络正常秩序的重要组成部分,具有重大的现实意义。探讨了网页信息还原
随着自动监控系统和实时数据库在工业应用中的推广,氧化铝生产行业中积累了大量的历史数据。如何从这些历史数据中发现蕴含的、对生产和管理具有重要指导作用的规律,已成为企业