基于AGLET移动代理技术的分布式入侵检测系统的研究

来源 :辽宁工程技术大学 | 被引量 : 0次 | 上传用户:FSFASF
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络技术的发展,给人们的生活带来很大方便,但同时也产生了一些不安全的因素。传统的安全技术如防火墙、加密、身份验证等满足不了现在网络安全的需要,需要一种具有动态、实时、防御功能的新型的安全技术。 本文在对现有的入侵检测系统模型进行分析和研究的基础上,提出了基于移动代理技术的分布式入侵检测系统模型。它由数据收集器、入侵检测Agent、报警Agent、响应Agent、监控Agent、代理服务器和数据库组成。模型中使用的移动代理,能保证入侵检测系统自身的安全。通过动态地添加、删除和修改代理,可以增强其动态配置功能和扩展性,也可以减少对网络可靠性的要求和带宽的消耗。 本文利用误用检测技术,实现了基于网络数据包的检测。误用检测使用模式匹配方法,它是对已知的攻击技术进行分析,提取攻击的特征,然后对收集到的网络数据包与建立的入侵规则进行匹配,判断是否有攻击事件发生。在模式匹配方法中,为了有效的提高入侵检测系统的可靠性,对规则库结构进行了改进,并结合了应用层协议分析技术,同时引入了新的匹配算法,大大地提高了检测的效率。
其他文献
该文回顾了计算机与网络教育的产生与发展、对教育创新所起的作用,综述了计算机与网络教育的技术和它的各种系统模式,总结了教育软件对计算机软件和网络技术的促进和发展.教
软件复用是软件从业人员的不懈追求,它能够提高软件生产率以及软件质量。人们在对软件系统进行分析时,经常会发现完全不同领域的分析模型却有着很多的相似之处,于是对于分析模型
随着Intemet的普及,电子商务成为Web技术的重要应用.电子商务提供商和客户的交互模式可以归结为从数据库中选择最能符合客户要求的产品供其选择.这种模式下交易双方面临着同
教务与教学管理信息系统(以下简称JWXT)是高校管理信息系统中复杂程度较高、开发难度较大的MIS软件之一,开发能够满足教务与教学管理需求,适应需求变化,同时具有很强的可扩充性
入侵检测通过对计算机网络或计算机系统中的若干关键点收集信息并对其进行分析,从中发现网络或系统中是否有违反安全策略的行为和被攻击的迹象。作为一种新型的网络安全技术,
从1992年W. H.Inmon在其里程碑式的《建立数据仓库》一书中提出数据仓库的概念至今,数据仓库已在各个领域引起人们的极大兴趣和关注,并且在市场分析、决策支持等各个方面有着
协议是计算机网络的灵魂。协议一致性测试是用来验证计算机网络通信协议的实现与相应的协议标准之间的一致性,是确保各种计算机系统正确互连和互操作的关键。 TTCN-3是标准
随着仿真技术、计算机技术与网络技术的发展,仿真过程变得更为直观、更宜理解,有更多的交互性和更高的逼真度。实时分布仿真平台下的可视化技术是仿真技术研究中的一项关键技术
随着网络技术、图像处理技术、硬件技术等相关技术的迅猛发展,视频监控系统在不停地更新换代,从第一代模拟视频监控系统到第二代数字视频监控系统,再到第三代智能视频监控系统,不
本文在国内外有关嵌入式测控系统研究的基础上,结合当今测控系统和计算机软件技术的发展趋势,将UML建模应用到嵌入式测控系统的分析、设计直到部署实施不同阶段,并以嵌入式操作