【摘 要】
:
随着计算机技术的发展,网络应用越来越广泛,同时网络的安全问题也越来越严重.传统的网络安全技术都是静态的,如IDS,不但响应不够及时,而且错检和漏检的概率也大.本文提出了一个基于多Agent的?SOC模型,定义了感知Agent、消息Agent、分析Agent、警告Agent、管理Agent,在此基础上,设计了一个基于这些Agent的SOC.实验表明,该SOC具有实时性好、错检和漏检率低的特点.
【机 构】
:
华南理工大学计算机科学与工程学院,510610,广州,中国;东莞理工学院城市学院,523106,东莞,中国