基于代理的分布式入侵检测系统的研究

来源 :兰州理工大学 | 被引量 : 5次 | 上传用户:true51
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
日益复杂和分布的入侵使得传统的入侵系统无法满足用户的需求,迫切需要采用新的方法来提高入侵检测系统的效率。代理(Agent)技术的特性使Agent非常适用于引入入侵检测领域。代理技术给分布式检测系统带来诸多优点,它能够减轻网络负担、缩短网络等待时间、异步自治执行、动态自适应、异构环境运行、健壮性和容错能力。本论文分析了现行的基于代理入侵检测系统的缺点,在此基础上,针对性地提出了一种基于代理的分布式入侵检测系统模型ADIDS(Agent-based Distributed IntrusionDetection System)。该模型采用中心管理模块对各个代理统一管理,每个代理都有唯一的标识身份的ID,并为代理加入身份验证,完整性鉴定和加密机制,通过多Agent技术来实现检测自治化和多主机间检测信息的协调,且采用分层结构,将检测管理器的地址隐蔽起来,提高了入侵检测系统自身的安全性,解决了中心控制模块的瓶颈问题,有效检测了分布式的攻击行为。在检测部件的实现上,使用了协议分析和模式匹配相结合的方法,有效地缩小了目标的匹配范围,提高了检测速度;在决策过程中引入了关联分析模块和情报代理模块,不仅能够更好的发现多个攻击之间的内在联系,而且能减少误报,能够较好的应对分布式拒绝服务攻击。针对目前入侵检测系统成为被攻击目标的现状和代理技术给系统自身带来的安全问题,又提出了相应的安全策略和方法,解决了移动代理技术中的安全认证和中心模块被攻击的问题。最后对本系统进行了测试,针对测试结果分析了系统的可行性,实用性。给出了该系统还没实现的功能,并提出了今后的研究方向。
其他文献
无线传感器网络是由大量集成了传感、数据收集、处理和无线通信能力的传感器节点构成的无线自组织网络。其低成本、自组织、体积小等特点及强大的数据获取能力使无线传感器网
由于遥感卫星具备在大范围成像、全天时、全天候观察的能力,多时相遥感图像变化检测在资源与环境监测、测绘、农作物生长监测、自然灾害监测与评估中得到了广泛的应用。通过检
TD-SCDMA(TimeDivision-SynchronousCodeDivisionMultipleAddress,时分双工同步码分多址)技术是中国具有自主知识产权的3G技术主流标准,经过多年的高速发展和不断完善,无论是从
数字图像视频压缩技术作为多媒体数据存储与通信技术的核心,在数字媒体领域一直是研究热点。随着便携设备、移动终端的发展,图像视频在低码率低复杂度环境下的应用越来越广泛