基于Agent的入侵检测系统研究

来源 :高校教育研究 | 被引量 : 0次 | 上传用户:zz121961437
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】基于Agent的入侵检测,由于其智能、自治的特点而日渐成为安全领域的研究热点。文章介绍了入侵检测及Agent技术,提出并讨论了基于Agent的入侵检测系统。
  【关键词】入侵检测 Agent 移动Agent
  【中图分类号】F530.61 【文献标识码】A 【文章编号】1009-9646(2008)06-0175-01
  
  随着黑客技术的日益增多,如何有效的检测并阻止这些攻击行为,保障网络的安全成了普遍关注的一个问题。
  
  1 入侵检测系统IDS
  
  网络防护手段很多,如设置防火墙、加密技术等,但都是静态的,不能很有效的实施防护。入侵检测技术则是一种动态的防护策略,它能对网络安全实施监控、攻击与反攻击等动态保护,是防火墙之后的第二层网络安全防护机制。
  负责入侵检测的软硬件组合体称为IDS。IDS可简单描述为:动态地监视某一环境中发生的行为,并决定这些行为是系统的合法使用或是一次攻击。
  1.1 入侵检测方法
  按检测入侵的方法,可分为误用检测和异常检测。误用检测是用已知的入侵方法和系统薄弱环节识别非法入侵,异常检测是通过检查当前用户行为是否与已建立的正常行为相背离来鉴别是否有非法入侵操作。
  1.2 IDS的体系结构
  1.2.1 集中式双组件结构
  最早的IDS使用双组件的体系结构:收集组件从主机的审计日志或监听网络数据包搜集信息,并传递给分析组件,中央分析组件则对信息进行分析检测。
  集中式体系结构可扩展性差,中央分析组件对于大规模、异质网络结构的入侵行为处理能力有限,且由于网络的延时,到达控制台的数据包已不能反映当前状态。
  1.2.2 分布式结构
  随着网络技术的发展,攻击日趋出现分布化,规模扩大化,第二代IDS采用分布式体系结构。它在收集与分析组件间增加了中间组件,对收集进程获得的信息进行预处理并组合输入到分析进程。分布式结构大多采用多层次模型。
  分布式结构的特点影响了它自身安全性:大量数据传送时往往造成拥塞,某一内部结点受到攻击可能破坏整个系统。
  1.2.3 Agent结构
  为解决分布式结构安全性差、难以动态配置和跨异构平台处理等问题,Gregory B.White[2]等提出通过分布式环境下检测代理的协同来均衡各实体的工作负荷,即基于Agent的结构。
  Agent能有效提高系统的自适应性、可扩展性与工作协同性,已成为当前IDS领域的一个研究热点,引起研究界的高度重视。
  
  2 Agent技术简介
  
  Agent的概念是从分布式人工智能技术发展起来的。它是一种具有交互性、反应性的高度自治的软件实体,每一个Agent可以独立完成各自的工作,并通过相互间的通信与协调完成系统整体目标。一般,可将基于Agent的入侵检测系统分为SA和MA两类。
  2.1 静态Agent(SA)
  这是最早提出的用于IDS的Agent技术。它是指Agent驻留于某一固定位置或平台、持续自主发挥作用、有一定生命周期的计算实体。
  SA仅在被创建的网络节点上运行,它对外提供服务,并对服务的请求进行处理,既可以作为资源对外的接口,提供底层资源的访问服务,也可以作为本地用户交互的接口出现。
  2.2 移动Agent(MA)
  该系统由MA和MA服务器组成。服务器基于Agent传输协议实现Agent在主机间的漫游。MA通过ACL(Agent Communication Language)[1]互相通信并访问服务器提供的功能。
  MA的体系结构由安全代理、任务求解模块、路由策略等组成。其中安全代理是Agent与外界环境的中介,执行Agent的安全策略,防止外界环境对Agent的非法访问。任务求解模块包括Agent的运行模块及与其任务相关的推理。路由策略决定Agent的移动路径。
  MA技术能在一个大型分布式网络中漫游和执行,进行信息流动收集,从而对网络检测进行动态配置,及时跟踪攻击行为,大大提升了任务处理的并行程度,并增强了系统的灵活性、可扩展性。
  
  3 基于Agent的IDS
  
  3.1 基于Agent的IDS模型
  文[3]提出了一个基于主机与网络相结合的分布式结构入侵检测模型。该模型由数据采集、分析、响应、消息控制、存储等Agent和MA服务器组成。
  数据采集Agent的任务是采集数据。主机数据来源是主机的审计信息,如系统日志的安全审计记录、系统配置文件的完整性情况、应用服务程序产生的日志文件等;网络数据源则是网络中的数据流,通过网络监听提取获得。
  分析Agent负责对采集到的数据进行分析,将判断结果信息传递给响应Agent。
  响应Agent则根据分析结果,根据用户定义的响应模式对攻击作出相应响应。
  消息控制Agent对各Agent间的通信进行加密,管理消息的传递及系统各主机的身份认证,并提供各级Agent通信的接口。
  存储Agent对各种配置信息、模式信息进行存取。
  移动Agent用于产生、管理及回收移动Agent。
  3.2 典型的Agent系统
  3.2.1 AAFID(Autonomous Agent for Intrusion Detection)
  文[4]提出的AAFID是由Purdue大学设计的一种基于自治Agent的IDS。这是一种树形结构的框架,监视Agent为根,提供全局的控制、管理以及分析由上一层节点提供的信息,树叶部分Agent主要用来搜集信息。中间层的Agent被称为收发器,实现对底层Agent的控制,同时对信息进行预处理,把预处理后的信息反馈到上层的监视器。
  3.2.2 IDA(Intrusion Detection Agent System)
  日本安全机构IPA提出的IDA最大特点是利用MA实现了入侵追踪。IDA是一种分层次结构的多主机IDS,由一个管理器、多个传感器、追踪Agent和信息收集Agent等组成。IDA自定义一种可疑入侵者足迹MLSI来检测入侵,并可以在网络主机之间移动,跟踪可疑行为的出处。一旦发现MLSI,IDA会收集与MLSI有关的信息,进行分析,判断是否有入侵发生。
  
  4 结语
  
  网络攻击与防护是一个长期而复杂的对抗过程。基于Agent的分布式IDS,由于其良好的智能性、伸缩性、扩展性而备受业界的关注,也是计算机安全领域的一个重要发展方向。
  
  参考文献
  [1] Jungwon Kim,Peter Bentley.The Artificial Immune Model for Network Intrusion,Detection[C].1999
  [2] 李玉娟,李传林.一种新的基于Agent的入侵检测系统模型.计算机应用研究,2004,4
  [3] 王珺等.基于Agent的网络入侵检测技术的研究.计算机科学,2006,33(12).
其他文献
【摘 要】WEB虚拟实验室是一个集实验教学、技术交流、共同研究和协同工作的交互式平台,本文以《微机原理与接口技术》实验课程为例,介绍了WEB虚拟实验室的建设,并从教学内容、教学资源、教学方法手段、教学实践等方面着重介绍了基于WEB虚拟实验室的实验教学模式的研究和构建。   【关键词】WEB虚拟实验室 微机原理 实验教学模式   【中图分类号】F224-39 【文献标识码】A 【文章编号】1009-
期刊
【摘 要】人才培养模式是整个教育过程的核心环节。主要从培养目标、课程设置、培养过程和培养评估等四个方面对中美硕士研究生的培养模式进行了比较分析,并结合我国的实际情况提出了一些建议,旨在为我国研究生教育的人才培养模式提供一些借鉴。   【关键词】硕士研究生 培养模式 比较   【中图分类号】G643 【文献标识码】A 【文章编号】1009-9646(2008)06-0081-02      人才培养
期刊
【摘 要】《形势与政策》课在教育教学改革的不断深化的今天如何取得较为理想的教学效果一直是广大教育工作者思考的问题,在《形势与政策》课中有效穿插情景问题,对情景问题进行设定和合理开展对提高学生的听课能力,提高教学效果大有裨益。本文对《形势与政策》课中的情景问题进行研究力图达到优化课程教学的目的。   【关键词】情景问题 教学 课程优化   【中图分类号】G642.3 【文献标识码】A 【文章编号】1
期刊
【摘 要】随着大学生就业难问题的突出,如何提高学生的综合素质和能力,已成为高校教学改革的当务之急。PBL教学法是知识经济条件下,培养学生获取知识力最有效的方法之一。本文针对市场营销专业人才的需求特点,采用多种形式,探索PBL教学法改革,调动了学生主动学习的积极性,使学生的综合素质获得显著提升。   【关键词】PBL 市场营销 教学改革   【中图分类号】H319.1 【文献标识码】A 【文章编号】
期刊
【摘 要】随着我国研究生不断扩招,我国研究生规模逐渐增大。研究生德育工作出现了一些新问题。本文对研究生德育教育的重要性、存在的问题进行了分析和思考,并提出了解决思路与办法。   【关键词】研究生 德育 思路与办法   【中图分类号】G643 【文献标识码】A 【文章编号】1009-9646(2008)06-0103-01      1978年恢复研究生教育制度、1980年建立研究生学位制度以来,我
期刊
【摘要】电力院校的辅导员工作中要注意坚持以人为本,以“一切为了学生、为了学生一切”为工作指导思想,以“为了学生终生幸福负责”为工作理念,加强对学生的专业思想教育、增强学生热爱电力事业的意识,切实采取有效措施、为电力院校学生就业创造条件,要围绕本职工作,增强使命感、树立高尚的职业观,勤于钻研、不断增强自身素质,重视学生的心理健康,创造性的开展工作,为国家输送大量合格的电力人才。   【关键词】电力院
期刊
【摘 要】本文从道德内涵角度对作品进行解读,认为刘恒在《贫嘴张大民的幸福生活》中对幸福的理解缺少了一种道德的崇高感,认同了小市民卑贱的世俗心态;在表现人物伦理关系方面同样缺失了道德内涵,因而造成作品的缺憾。   【关键词】幸福 家庭伦理 道德缺失   【中图分类号】I06 【文献标识码】A 【文章编号】1009-9646(2008)06-00125-02      追求幸福,是人们生活实践的最终目
期刊
【摘 要】研究生教育同样要进行绩效评价。本文从平衡记分卡的角度对研究生管理绩效的评价体系和评价方法作了初步探索。   【关键词】研究生教育 管理绩效 平衡记分卡 评价体系与方法   【中图分类号】G643 【文献标识码】A 【文章编号】1009-9646(2008)06-0120-03      1 引言      所谓研究生教育绩效管理,是利用研究生教育绩效信息协助设定统一的绩效目标,进行教育资
期刊
【摘 要】本文针对知识产权专业的《专利文献检索》课程的教学进行探讨。充分考虑学生已经掌握了相关的专利法和专利实务的基础上在教学方式上选择将专利文献知识与专利制度、文献知识与案例结合的方式进行教学,并结合相应的专业课,利用不同制度间的区别和差异进行对比。使学生既易掌握专利文献,也更加深了对专利制度和相关基础知识的理解。教学中引入案例教学的方式,不仅仅增强了专利文献检索的实践性更激发了学生学习的兴趣。
期刊
【摘 要】 Writing is always the shortcoming of students in the College. By analyzing some original writings from the students, the teachers could discover the existing problems and difficulties of the stu
期刊