基于移动Agent的入侵检测系统的设计与实现

来源 :南京工业大学 | 被引量 : 0次 | 上传用户:k3392301
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的飞速发展,网络上的信息量日益增多,网络应用越来越普及,网络安全问题也越来越突出。传统的网络安全技术如防火墙、加密、身份验证等满足不了网络安全的要求,入侵检测作为一种积极主动的安全防护技术,提供了对内部攻击、外部攻击和误操作的实时保护,在网络系统受到危害时拦截和防范入侵,受到了人们的重视。   本文在分析当前入侵检测系统优缺点的基础上,建立了一个基于移动Agent的分布式入侵检测模型,并对其进行了实现。   本文首先讨论了移动Agent的概念以及分析了实现移动Agent的平台Aglet。移动Agent是一个能在异构网络中自主地从一台主机迁移到另一台主机,并可与其他Agent或资源交互的程序,它有减少网络的带宽和时延、支持离线计算、封装协议、增加应用的强壮性和容错性等优点。Aglet是由IBM日本公司用纯JAVA开发的移动Agent系统。它提供了Aglet Workbench平台,供人们开发和实施Agent。Aglet是一较为成功的移动代理系统,它主要提供了一个简单而全面的移动代理编程模型,为代理提供了动态和有效的通信机制,并提供了一套详细而简易的安全机制。本文重点分析了Aglet系统的体系结构、传输协议、应用程序接口、以及编程模型。在此基础上建立了一个基于移动Agent的分布式入侵检测系统,该系统主要有数据采集Agent、数据分析Agent、入侵检测Agent和管理Agent组成。数据采集Agent从网络和主机采集数据,数据分析Agent按照协议分析的方法来分析采集到的数据,入侵检测Agent采用误用检测技术和异常检测技术检测入侵。误用检测使用基于网络协议分析的模式匹配,对已知的攻击技术,提取攻击特征,然后对收集的数据包与入侵规则进行匹配,判断是否有攻击事件发生。异常检测基于数据的变化量,当数据前后变化量超过阈值时,判定有攻击事件发生。管理Agent主要方便与用户交互,显示各种信息,动态的添加、删除和更改相应的Agent以及入侵规则的浏览、增加、修改、删除、查找等。
其他文献
由于传统的边界防火墙存在单点失效和性能瓶颈的问题,并且依赖于网络的拓扑结构实施其安全策略,使其局限性越来越明显。正是在这种背景下人们提出了分布式防火墙的概念。在分布
随着科技的发展,在当今社会中,广泛存在着一类复杂的随机动态系统,即离散事件动态系统(DEDS)。Markov决策过程(MDP)是DEDS建模常见的方法,其性能优化问题一直是学者研究的重要方
IPv6是IP协议的新版本,被设计用来代替IPv4。IPv6与IPv4相比有很多的优点,这些优点将会允许未来因特网的增长并且将简化IP的配置和管理。IPv6比IPv4有更大的地址空间,IPv6的地址
随着通信行业的发展,各种新技术层出不穷,由最初的模拟电路电话,到数字蜂窝电话,到第3代通信网络,无不为人们的生活带来诸多便利。在技术发展的同时,人们的需求也在不断提高,
随着网络技术的飞速发展,在开放网络环境中出现了越来越多的基于群通信的分布式协作应用,为了保证这些应用系统的安全,需要建立安全群通信系统以提供通信中的数据保密性、数据完
信息技术、微电子技术和网络技术的高速发展,为现代测控技术的研究发展与实践提供了坚实的理论基础与充分的实践经验。特别是Internet技术的发展,使传统的基于串口通讯的(如RS4
粒计算 (Granular Computing,简称 GrC) 是一种新的智能信息处理理论。对于粒计算的研究,很大程度上是因为它模拟了人脑认识和解决问题的过程。它主张从实际出发,从多粒度层上分
随着计算机视觉技术的不断发展,立体视觉传感器得到了越来越广泛的应用,尤其是双目视觉传感器以其机构简单、使用方便等诸多优点被成功地用于工业检测、物体识别、工件定位、
跨入21世纪,Internet技术带领信息科技进入了新的时代,越来越多的计算机联入了Intemet。作为当今规模最大的互联网络,它为全世界众多用户提供了多样化的网络与信息服务,它改变了
图像分割是数字图像处理和计算机视觉中重要任务之一。本文研究的基于图论谱聚类分割方法是近几年来的图像分割领域的一个新的研究热点,基于图论的谱聚类基本思想是将一幅图