基于Mobile Agent分布式入侵检测系统的相关技术研究

来源 :河海大学 | 被引量 : 0次 | 上传用户:suanjava
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的飞速发展,网络安全问题日益突出。入侵检测系统处理能力的缺乏引发了入侵事件的漏报或误报,提高入侵检测系统的检测速度和检测准确率是目前急需解决的关键问题。本文针对提高入侵检测系统处理能力进行了研究,尤其是入侵检测系统性能的优化方面取得了一定的成果。 检测速度和检测的准确率是入侵检测两个重要的指标,单纯依靠入侵检测分析算法的改进来提高二者并不完全奏效。针对这种情况,我们提出了基于协议分析代理的分布式入侵检测系统模型(PAADIDSM),PAADIDSM是一个由移动代理作为优化组件、多个分析结点及探测结点组成的可自动进行优化的分布式入侵检测系统模型。PAADIDSM的优化组件执行系统的性能评估,制定相应的优化策略,将分析组件的检测速度和检测准确率稳定在一个可接受的范围之内,尽可能地发挥整个系统的处理能力。 本文提出了基于协议分析代理的分布式入侵检测系统模型,在数据处理方面,改变已往数据采集代理只采集数据提交给数据分析代理处理的方式,根据数据采集代理实时运行的情况,部分数据或者全部数据的处理任务由数据采集代理来完成,减少了由于数据分析代理负担过重造成的对系统性能的影响。本文提出了将原有数据分析代理的功能按网络协议进行细分,细分成专门分析某一类协议的数据分析代理,来进一步提高数据分析代理的分析效率,从而改进系统的性能。 在提出PAADIDSM的基础上,本文还提出基于遗传算法的系统优化方案,该方案是一个基于遗传算法多目标的优化方案,它保证了数据采集代理提交数据数据分析代理进行分析的过程中,整个系统的网络性能得到提高,提交过程的消耗进一步减少,数据分析代理分析效率有所提高,从而使得系统性能达到一个优化状态。
其他文献
匿名系统在保护用户隐私方面具有广泛的用途,匿名度是衡量匿名系统性能的重要指标。为增强匿名系统的匿名度,需要在系统中发现尽可能多的攻击,并研究对应的防御策略。Mix系统
在过去的十几年里,随着企业业务流程的广泛应用,工作流有了很大的发展,但是随着业务规模的不断扩大,流程的日趋复杂,工作流面临着更大的挑战,因此,面对复杂多样的应用环境,需
压缩感知是以信号的稀疏性或可压缩性为先验知识,能够直接感知信号的压缩形式,在信号采样的同时完成压缩。因此,压缩感知突破了奈奎斯特定理中采样率必须依赖于信号频率的制
γ能谱同一性分析在核技术研究中占有重要的地位,但目前对其研究尚不完善。借助快速发展的计算机技术以及成熟的数学理论知识,完成γ能谱同一性识别工作对核技术发展具有重要意
本文研究的是大规模并行处理系统的处理器的故障诊断。在本文一个系统简单的抽象为它所采用的互连网络的拓扑结构。自动的处理器故障诊断是系统实现高可靠性的不可分割的一部
互连网络的可靠性是衡量一个互连网络性能优劣的重要参数。优秀的网络模型应该具有良好的可靠性,使得该网络在部分节点或链路出现故障时,剩余的非故障节点或链路仍能进行高效
随着现代机械加工和机械传动的发展,在生产实践活动中常常会碰到用繁琐的函数表达式表示的复杂曲面,也会出现一些根本就不能用解析表达式描述的曲面,甚至由于知识产权的问题,使得
随着Internet的发展,越来越多的个人、企业、机构组织等都接入了Internet。人们通过Internet可获得最新的信息,了解行业的发展情况,提高工作的效率等。Internet在经济、政治
软件测试是保证软件质量及可靠性的关键,软件测试的开销常常占整个工程预算的很大比重。目前,GUI程序已经得到了广泛的使用,进行有效的GUI测试变得十分重要,但对GUI测试的研
21世纪是生命科学研究的新时代,是系统生物学的时代。系统生物学以系统的观点,运用工程和计算机技术和各种先进的生物学研究手段研究细胞中所有基因和蛋白质来解释生命的奥秘。