一种基于移动agent的分布式入侵检测系统的设计与实现

来源 :山东大学 | 被引量 : 0次 | 上传用户:huangli_java
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互连网规模和复杂程度的迅速增长,网络安全的重要性不容忽视。入侵检测系统作为一种能够自动检测计算机系统或网络上入侵行为的系统,成为网络安全的重要组成部分。它是继“防火墙”、“数据加密”等传统安全保护措施后新一代的安全保障技术,它不仅能检测来自外部的入侵行为,还能同时监测来自内部网的入侵活动。 然而,大规模高速网络的出现、日益猖獗的黑客活动、日新月异的入侵手段、越来越大的破坏性,对传统的入侵监测系统提出了前所未有的挑战。 本文在对传统入侵检测系统模型和检测原理的研究分析基础上,将传统的入侵检测技术与移动agent技术结合起来,设计并实现了一种基于移动agent的分布式入侵检测系统。移动agent独特的自主性和移动性可以提高入侵检测系统的健壮性和容错性,增强适应性和可扩展性。 整个入侵检测系统由网络传感器、控制中心和移动agent平台三大部分组成。网络传感器和控制中心建立在移动agent平台的基础之上,控制中心与网络传感器之间的通信以及控制中心对网络传感器的控制都是通过移动agent来完成的。网络传感器具有实时分析的功能,将网络传感器的实时分析和控制中心分析相结合,能够有效地提高系统的性能。移动agent平台和控制中心是使用java语言开发的,网络传感器则是在Snort的基础上使用C++语言开发的。 论文主要包括四个部分:第一部分介绍了入侵检测和移动agent的相关知识并分析了将移动agent技术与入侵检测技术相结合的特点和优势;第二部分介绍了移动agent平台的设计与实现;第三部分则是详细介绍在第二部分所设计的移动agent平台的基础上如何构建分布式入侵检测系统,实现移动agent平台与入侵检测部件的集成;第四部分详细介绍了对该分布式入侵检测系统的测
其他文献
CISC结构的微处理器指令功能复杂,指令长度不固定。设计合理的译码器能加快指令译码速度,提高指令流水效率,从而能有效提高处理器性能。 本文结合“十五”预研课题,完成了
Internet网络的发展开创了现代远程教育的新纪元,远程教学中的课程设计、教学方法及适应性教学观念由此产生了深刻的变革。WWW系统和数据库是网络化信息服务的基础。把数据库
  本文在简要叙述了该测试仪的硬件总体设计的基础上,首先介绍了与其软件设计相关的各种外围设备及其所选择的CPU-C8051F015,然后主要从软件总体设计、文件系统设计、人机界
随着银行界数据仓库技术的不断发展成熟,人们积累的数据越来越多,人们希望从这些海量的数据里面获取出一些以前不知道的,隐含在其内部的知识和规律,用来指导决策。这个时候,数据挖
随着计算机网络技术、多媒体技术和通讯技术的快速发展,人们的生活习惯和工作方式逐步改变,同时传统的医疗模式也受到了前所未有的挑战并得到了巨大的发展、创新空间。远程医
工程数据库管理系统是建立在工程数据库之上的综合性的软件系统。工程数据库的版本管理和并发控制是工程数据库管理系统的两个关键性技术。工程设计的反复性决定了工程数据库
我国政府近年来加大力度进行电子政务建设并已经取得了一定的成果。威海作为信息产业部“信息化试点城市”及山东省“数字化试点城市”,政府投入大量资金进行电子政务应用系
软件工程在软件开发中起着重要的作用,而软件测试又贯穿了软件工程全过程,软件测试保证了软件质量。 测试是劳动密集型工作,手工测试试图在软件发布前或是在Beta测试中发现尽
信息时代的到来为以Internet为核心的各种网络技术的发展提供了巨大空间,同时各种各样的针对E-Service技术的研究也相继出现。在涌现的众多课题中,围绕为访问Web网站的互联网
多机器人协调与协作是机器人研究领域的一个重要课题,将智能体理论与多机器人研究相结合又是当前研究的一个热点。本文以二维环境中军用水下多机器人的巡逻和围捕任务为应用