基于智能主体的分布式入侵检测系统

来源 :郑州大学 | 被引量 : 0次 | 上传用户:yalaso_wind
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机和网络的普及和飞速发展,网络用户面临着日益严重的安全问题,网络入侵已经成为计算机安全和网络安全的最大威胁。入侵检测作为一个迅速发展的新领域,已经成为网络安全研究中的一个极为重要的研究方向。 智能主体技术是一种新的软件设计模式,具有自主性、交互性和移动性等特性。智能主体技术为包括入侵检测在内的基于网络的分布式计算等方面的应用提供了一个全新的设计方案。因此,研究基于智能主体技术的分布式入侵检测技术具有重要的理论意义和实际的应用价值。 本论文在总结目前基于智能主体技术的分布式入侵检测系统所存在的问题的基础上,提出和实现了一种基于智能主体技术的分布式入侵检测系统ADIDS。 论文的创新之处在于: 第一,为了解决层次化入侵检测系统所存在的单点失效和处理能力瓶颈问题,我们在ADIDS系统中引入了功能冗余的设计思想。 第二,在ADIDS系统中,各智能主体所执行的入侵检测任务侧重点不同,没有必要对所有的智能主体都加载所有的功能构件,因此,我们在设计智能主体的入侵检测功能时,采用了一种称为按需装配的方式。这种方式不仅大大减轻了对主机和网络资源的消耗,而且提高ADIDS系统的入侵检测的效率。 第三,充分利用了开放源码的网络入侵检测系统Snort插件形式,来构建ADIDS系统中的逻辑构件库,这样智能主体可以根据入侵检测任务的需要,方便地加载相应的功能构件,实现入侵检测功能上的自我增强。 第四,为了有效地处理各主机和网络段上的入侵检测系统上报给NSCC的入侵可疑活动的关联信息,给出了一个有用的关联信息处理方案。
其他文献
本文对符合CMM的软件开发过程管理数据模型及实现途径进行了研究。文章重点对CMM/CMMI2级、3级评估模型与软件开发过程模型进行了分析,并且对后者提出了分为四个阶段,每个阶段
管网调度的目的是可靠地将水压、水量、水质均符合要求的水送往每一用户,以期最大限度地降低生产成木,取得较好的社会效益和经济效益,在保证服务质量的前提下使供水费用最低。
工作流管理技术是近年来在计算机领域发展中最为迅速的若干项技术之一。目前,工作流技术进入了一个崭新的发展阶段,成为计算机应用领域的一个研究热点,研究方向主要包括工作流模
随着科学技术的日新月异,印刷行业自动化程度不断提高,传统印刷工业的缺陷检测方法由于成本高、效率低、主观性强等因素,已无法满足高速印刷工业的生产需求。因此,对基于机器视觉
分布式网络数据管理是针对目前电子政务、行业数据集成等应用需求,为用户提供地域透明、具体操作透明的数据服务,满足网络不同节点数据交换、查询、支持数据的自由流动和共享。
本文证明了任意强正则图G(v(G),k,a,β),如果β=0或β≥v(G)/3(v(G)≥5),那么G是Hamilton图。 本文还证明了一个n-可扩图的充分必要条件:图G是n-可扩图,当且仅当,对于一个有n条独
随着现代电力系统中精密设备和敏感用户的不断增多,对电能质量提出了更高的要求。在各种电能质量问题中,由电压暂降引起的事故达到了总事故量的80%以上,并且几乎每次暂降事件都会造成巨大经济损失。所以对电压暂降的预测预警是现代电能质量领域重要研究课题之一。虽然电压暂降事件本身具有一定的随机性,但历史事件表明暂降的发生在偶然中存在必然性,本文正是基于这种特性提出了一种用历史暂降规律预测未来暂降事件的方法,实
口语对话系统随着人工智能、认知科学、语言学等领域以及硬件条件的发展已越来越受到研究者们的关注,目前自然语言理解的发展也使得把人机对话系统应用到许多方面成为可能。口
J2EE是一种利用JAVA平台来简化企业信息系统的开发、部署和管理等相关复杂问题的体系结构,它为开发人员提供了一个基于组件的方法来设计、开发、装配和部署企业级应用程序的方
随着软件应用领域的不断扩展和软件规模的不断扩大,如果软件质量得不到保证,就可能会造成巨大的人身和财产损失。软件测试是保证软件可靠性和安全性的重要技术手段,而测试数