基于移动Agent的入侵检测系统网络检测引擎的研究

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:fy_laile
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的迅猛发展,网络安全问题已经成为人们关注的焦点。防火墙和入侵检测系统的作用越来越明显。入侵检测系统作为防火墙的有力补充,是网络安全系统的第二道防线。但是,高速网络的迅速发展和交换式网络环境的进一步普及,使得传统的基于网络的入侵检测系统无法在新的网络环境中发挥应有的作用。 本文致力于研究和设计一种基于移动Agent的网络入侵检测系统。将移动Agent技术应用在基于网络的入侵检测系统中,充分发挥移动Agent的特性,克服当前基于网络的入侵检测系统所面对的困难。将移动Agent技术合理、有效的引入网络入侵检测系统是本文研究的关键,同样,对移动Agent在网络入侵检测系统中的安全性、性能等也需要进行深入的研究。 系统采用分布式结构,分为控制台和网络节点两部分。控制台派遣移动Agent到网络节点上,采用分布式检测的策略解决高速网络负载分流的问题和系统单点失效的问题。由于本系统完全基于跨平台的Java语言实现,因此可以在异构的网络中照常运行。系统的控制台负责系统总体的管理,网络节点提供网络检测引擎的运行环境;在系统的控制台和网络节点都设置了日志模块,记载系统事件;网络检测引擎采用分布式结构,构建在移动Agent上,针对每种入侵分别创建不同的检测Agent,并将其派遣到网络上,这些移动Agent通过自身的迁移、交互和协作共同在动态网络上实现分布式的入侵检测。检测Agent采用基于协议分析的高效模式匹配算法来进行入侵检测。 功能性测试结果表明,所实现的系统达到了设计的预期目标。
其他文献
本论文的主要工作包括:1.介绍了目前协议一致性测试的方法、框架、开发过程和常用技术。2.深入分析了IPsec协议体系的特点和执行机制,设计了IPsec协议一致性测试的测试用例。3.
食管癌与贲门癌的研究和普查工作,经历了几十年的发展,积累了一定数量的普查数据,如何从这些看似杂乱无序然而又具有潜在致癌性病理特征中发现高危因素,从而指导普查随访工作
  本文提出的统一漏洞描述语言GVML利用XML对安全漏洞进行统一格式的描述。GVML针对不同类别漏洞构造不同的XMLSchema数据类型,利用XML在数据结构描述方面的灵活性,实现对不
测试是所有工程学科的基本组成单元,是软件开发的重要部分。有数据表明,随着各种支持设计与编程的自动化工具的快速发展,软件测试的工作量和成本在软件开发总工作量和总成本中占
随着互联网技术以及基于图片分享应用的日新月异发展,人们想要在网络中寻找自己感兴趣的图像已经变得越来越困难,传统的基于文本的图像检索系统已很难满足人们精确检索的需求。
面对知识经济时代的到来,企业迫切需要建立企业产品的知识系统,以应对产品的研发周期、创新、质量、服务、成本、环保等方面的国际化竞争。企业产品知识库要求具有可共享性、
数据挖掘技术是数据库和人工智能领域研究的热点课题,用于发现潜藏在大量数据中的有用知识。随着数据库规模的不断增长,数据挖掘方法面对的数据对象越来越大且在不断变化中,使用
  本文提出了一种改进的符号表搜索算法并给出了详细的面向对象的实现,将TCI抽象数据类型与TTCN-3中间表示无缝结合,实现了TTCN-3中的模板匹配机制,同时给出了对TTCN-3类型限
移动Agent(MobileAgent,MA)是一个能在异构的网络中自主地从一台主机迁移到另一台主机,并可以与其他Agent或资源交互的程序。而当前移动Agent系统研究的首要问题之一就是其安
我国的医疗机构改革正从“以管理为中心”向“以病人为中心”转型。早期的医院信息系统主要应用于管理与经济方面,随着该系统的深入应用,以病人为中心的临床信息系统的研究开发