基于多Agent与贝叶斯方法的入侵检测技术的研究

来源 :南京大学 | 被引量 : 0次 | 上传用户:baiawquqf
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测技术是近20年来出现的一种有效保护网络系统免受网络攻击的新型网络安全技术,已经成为了网络安全领域研究的热点之一。在网络技术迅速发展、网络安全问题日益突出的环境下,传统的基于主机或基于网络的入侵检测系统已经难以满足对越来越复杂的网络攻击的检测任务。将具有自主性和智能性的Agent与模式识别等技术引入到入侵检测系统,已经成为入侵检测系统研究的主要方向之一。 本文主要对基于多Agent的入侵检测系统结构以及贝叶斯方法在入侵检测中的应用进行了深入的研究。主要研究内容和成果如下; 1. 对入侵检测系统的体系结构特别是基于Agent的分布式入侵检测系统进行了深入的研究,详细介绍了两种基于Agent的入侵检测系统,并且分析了现有入侵检测检测系统结构的主要优点和存在的问题。 2. 在对入侵检测系统的体系结构研究的基础上,提出了一种基于多Agent的动态层次化入侵检测模型,对现有分布式入侵检测系统存在的单一失效点等问题进行了改进,能提高系统的健壮性,同时系统各层次之间的通讯和协同检测能力,并能提高检测高层次协同入侵的能力。 3. 在对贝叶斯分类方法深入研究的基础上,给出了一种基于图扩展的贝叶斯入侵检测方法和模型。实验表明,该算法在MIT入侵检测标准数据集上,特别是小样本实例的分类识别率较好。 4. 在上述研究的基础上,给出了一个基于多Agent与GAB算法的入侵检测系统的结构与功能设计,详细介绍了各种Agent的结构与功能,并给出了各Agent之间通讯和协作的方法以及系统的处理流程。
其他文献
学位
当今,海量的Web页面构成了互联网时代最重要的信息资源。为了有效地组织和分析这些海量的信息资源,人们希望能够实现对Web页面的自动分类。然而,现有的文档分类方法大多是面向传
随着多媒体、嵌入式、移动计算、普适计算等计算机科学与技术的发展,实时系统的应用日趋广泛和复杂,这同时也对实时系统理论提出了许多新的需求。静态优先级调度理论被实时计算
学位
智能主体Agent作为近年来智能科学研究的一个热门方向,本文围绕智能主体构建,从量化与形式化的角度分别进行了探索,形成了如下的工作成果:   提出了一种Agent资源自保护模型: 
学位
影响最大化问题最先由Kempe,Kleinberg和Tardos等人定义的,它研究的是如何寻找少量的种子节点,使得在指定的影响传播模型下在社会网络中最大限度地提高种子节点集合的影响传播值
数学表达式的自动识别一直是识别技术领域的一个重要分支,在过去三十多年里,研究人员研究了很多办法来识别数学表达式。二十世纪九十年代以来,小型化、便携式和无线设备的发展以
使用合适的软件开发环境是提高软件生产效率及软件质量的有效手段。随着软件用户数量的不断增长,软件新问题领域的不断出现,以及软件应用范围的持续扩张,对软件数量上的需求和质
近年来,随着现代电子技术及微计算机技术的不断发展,数字逻辑的产品层出不穷,数字逻辑实验器件不断更新,从而对实验手段、实验内容及实验效率等方面提出了越来越高的要求。特别是
本文以防空CI系统为研究背景,首先介绍了工作流的相关概念、发展史以及目前的研究热点。接着以工作流产品发展为线索,研究了实现工作流的主要技术。针对工作流建模复杂的特点,结
Web服务(和实现Web服务的组件)是目前最重要的Web资源,作为新一代Web的基本构成元素,Web服务包括静态的信息、知识、计算资源和物理操作。但由于单个的服务能够提供的功能有限,
学位
Web