基于移动代理的反拒绝服务入侵检测系统模型研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:shanglonghai105
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络在生活和商业中的应用越来越频繁和重要,但也招致了越来越严重的网络入侵。(分布式)拒绝服务攻击主要用于恶意消耗目标网络或主机的系统资源,由于其操作简单、效果显著但防御困难,已经日趋流行。该攻击常常导致网上交易瘫痪,致使企业蒙受巨大损失,所以建立有效的预防性防御机制是目前企业的首要目标。现行的防御网络入侵的系统一般采用以防火墙为主,入侵检测系统为辅。这种防御系统,在阻止网络入侵方面起到了重要作用,但是,现行的防火墙和入侵检测系统还有很大的缺陷,对拒绝服务攻击的防范能力严重不足。通过对现在流行的拒绝服务攻击模式的分析,试图找出弥补现有入侵检测系统这些不足的方法。在寻找有效的防御拒绝服务的入侵检测机制的过程中,发现层次型分布式结构容易被攻击者发现单一失效点,以及受害主机难以发现攻击来源。为了解决这个问题及弥补目前的入侵检测系统的不足,引入了一个基于移动代理的整合式入侵检测系统MACIDS模型。通过对网络流量控制(过滤数量巨大的恶意数据包)、跟踪攻击来源、隐藏入侵检测代理元件等技术的学习研究和总结,以及对网络流量控制、数据包过滤、跟踪攻击来源,及监控网络流量和主机日志文件的技术的整合,给出了基于移动代理的入侵检测系统MACIDS模型。该模型以各网域“互相合作”的方式来构建分布式入侵检测系统,并且利用移动代理容错的优点来隐藏检测代理元件、恢复重要主机功能,经由这种结构来抵抗分布式拒绝服务攻击。通过逻辑推理的方式加以理论分析,证明了本模型对分布式拒绝服务攻击具有较好的抵抗能力,另外,从编写的移动代理程序也对该方法的可行性起了验证的作用。
其他文献
伴随着世界经济全球化和知识全球化格局的出现,“集群式供应链”的发展模式也应运而生,它在原有纵向一体化供应链管理的基础上提出了一种基于竞争与合作关系的横向一体化管理思
随着Internet相关技术的迅猛发展和逐渐成熟,异构信息网上交换技术的研究已经成为当前的研究热点之一,它是计算机集成制造CIM、并行工程CE等在Internet网络环境下需要解决的基
本文主要介绍一种通用的基于Web数据库的多媒体教学系统--多媒体网上学校的研究、设计和实现,共由八章组成。  第1章介绍了计算机应用于教育的发展过程。  第2章~第3章
随着我军装备武器现代化建设步伐的加快,海军舰船装备也越来越复杂,技术资料也越来越多,面对当前繁复的信息资源,直接制约了舰船武器装备系统维修保障能力的提高,从一定程度上降低
本文对证券公司信息系统集成势进行了研究。根据不同的功能,将系统分为四个模块,分别对应一般客户群、投资银行客户、公司内部员工业务操作以及邮件服务器。系统实用性方面,针对
自上世纪七十年代以来,自助服务在国际上迅速发展起来而成为一个新兴的产业.它改变了传统的交易模式,以交互的方式让客户自主的获取所需的服务,让客户更自由的参与到交易或交
在互联网时代,信息爆炸式增长,海量数据不断产生,从而导致用户难以迅速找到自己所需要的信息等困难。因此,迫切需要一种新的数据获取方式。概念格,作为一种新颖的数据挖掘工
工作流技术是发展企业信息系统的核心技术之一。企业业务流程中体现出来的事务特性,对传统事务理论提出了新的挑战。这些事务具有生命周期长、结构复杂、需要分布式支持等特征
目前对包括树木在内的植物形态模拟主要采取分形的方法,虽然能够较好的表现树木的结构复杂性,但对其形态特征的表达不够准确,真实感效果不够理想。本文从植物生态学角度出发,根据
本文研究的对象是上海贝尔阿尔卡特有限公司的SDH产品1642EM的产业化测试;研究的目标是实现该产品的自动化测试,从而满足批量生产的要求。本文从批量生产过程中对产业化测试的