基于分布式Agent的入侵检测技术研究

来源 :广东工业大学 | 被引量 : 2次 | 上传用户:eva37
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术和Internet的飞速发展,计算机系统已经由独立的单机模式转向开放、互联的网络环境,网络安全和信息安全问题日益突出,网络上各种攻击事件不断发生,相应地各种安全措施也越来越多。而入侵检测技术正受到人们越来越多的重视。 作为继杀毒软件和防火墙之后的第三把网络安全钥匙,入侵检测系统能够从计算机网络系统中的关键点收集信息并进行分析,可在不影响网络性能的情况下识别黑客常用攻击手段、监控网络异常通讯、鉴别对系统漏洞的利用,扩展系统管理员的安全管理能力,帮助系统对付网络攻击,称得上是一种主动保护系统免受侵害的网络安全技术。通过对入侵行为的过程与特征的研究,使安全系统对入侵事件和入侵过程作出实时响应。它不仅检测来自外部的入侵行为,同时也可以监督内部用户的未授权活动。 本文分析了各种入侵检测技术的特点,说明了入侵检测对于网络安全的重要意义,并且提出一种基于Agent的分布式入侵检测系统,可适应复杂网络环境,具有良好的分布性能和扩展性。系统主要由层次式的Agent组成,不同Agent负责不同的功能,分工协作,相互通信,实时地监视网络环境的安全状况;系统主要对基于网络方面的入侵检测作了深入研究,对检测的数据包进行分析,说明了检测网络蠕虫的方法,并提供检测和报告功能。 系统在实现网络引擎时,主要使用了协议分析技术和模式匹配算法,通过两者的结合,有效地减小目标的匹配范围,提高了检测速度。通过使用BM模式匹配算法,使得网络引擎具有更好的实时性能。
其他文献
该课题的来源,摩托罗拉公司的无线下载系统正是具有这样的需求:分布式,要求具备良好的可扩展性和安全性.因此,我们引入基于构件的软件开发技术并将其应用于该课题.该文首先阐
该文主要讨论如何提高数据挖掘技术中关联规则挖掘算法的执行效率即算法执行有效性的问题.重点对关联规则挖掘算法中目前常见的AIS算法、SETM算法、Apriori算法和AprioriTid
现代高性能处理器普遍采用超标量结构,通常使用独立的处理部件对浮点数据进行处理。在浮点处理部件设计和验证过程中,需兼顾时钟频率、面积等设计目标,同时权衡设计复杂度与开发
该文详细阐述和透彻分析了我们提出的扩展加权模糊逻辑及其推理机制,并对我们开发的基于扩展加权模糊逻辑的推理机系统设计与实现中的关键性技术进行了具体介绍.该文首先根据
传统病历以手写的文字记载病人的病史,在时间、空间及内容上均受到很大的限制,明显与现代医学技术的发展不相适应。电子病历能图文并茂记录病史,跨越时间及空间的限制。电子病历
随着Internet的迅速发展,“信息过载”己成为一个日益严重的问题,如何快速、准确的从浩瀚的网络信息资源中寻找所需要的信息已成为困扰网络用户的一大难题。传统的信息搜索工具
该文的主要内容是设计和实现ABC方法的部署和维护支持工具,目前主要针对基于软件体系结构的J2EE应用的部署和维护,把软件体系结构引入到J2EE应用的部署和维护阶段,以软件体系
二进制翻译技术指将运行在源指令系统上的二进制程序翻译为可运行在目标指令系统上的二进制程序的技术。该技术在发展初期主要被用于实现不同指令系统二进制程序的兼容,进而被
该文首先针对点光源光照环境下基于二维图像信息的人脸光照处理问题,提出了一种基于"商图像"的加光算法及相应的两种去光算法.加光算法通过扩大训练图片集,把虚拟生成的人脸
该文以现代流行的Internet技术为背景,首先介绍了网络使用模式的发展历程和趋势,接着对现代流行的基于Web的B/S/S使用模式做了深入的研究和探讨,指出了其现在所面临的问题,尤