多Agent分布式入侵检测系统中通信机制和数据分析方法研究

来源 :南开大学 | 被引量 : 0次 | 上传用户:backbone09
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文主要就多Agent分布式入侵检测系统中通信机制和数据分析方法进行研究,并在此基础上设计实现了一个具备分布式入侵检测系统基本功能的原型系统.该文首先就Agent通信模型展开研究,然后结合分布式入侵检测系统的实际需要给出一个可用于Agent之间通信的简单协议.论文的其余部分主要完成了两项工作,首先实现了一个用于捕获局域网中数据包的网络嗅探器,然后在ID3算法的基础上设计实现了一个能够对多类模式进行判决分类的决策树,并利用网络嗅探器所捕获到的数据对决策树进行训练,最后对训练好的决策树进行了测试.实验结果表明,该文所设计的通信模型具有较强的健壮性,使用该文定义的协议能够实现Agent之间的基本通信,利用该文所设计的决策树能够对正常数据包和带有两类攻击特征(Land Attack和TCP NULL SCAN Attack)的数据包做出很好的分类.
其他文献
无线通信网络的发展正处于2G向3G演进的阶段,基于电路交换的无线通信系统将最终演变成以IP有线网为核心,无线网作为接入方式的全IP网络。UMTS是3G的主要标准,随着无线接入技术的
近年来我国民用航空运输业高速发展,仅仅依靠进口国外昂贵的民航空中交通管制系统已经不能满足我国民用航空发展的多方面需要;另一方面,出于安全性考虑,在应对突发事件而需要
该文主要对现有NAT穿越解决方案进行了研究和改进,并在此基础上实现了一个NAT穿越中间件系统.该文首先讨论了不同NAT穿越解决方案的差别,接着选择了其中的STUN方案进行进一步
网络技术的飞速发展,决定了流媒体市场的广阔前景。围绕流媒体技术开发与应用的问题,国内外众多技术厂商推出了许多方案。这些方案大体可分为两种,一种是低码流适合在因特网上传
随着多媒体技术和web技术的发展,包括图像、视频、音频等的多媒体信息大量涌现,对这些海量而且包含大量非结构化信息的数据如何组织、表达、管理、查询和检索就成为目前需要迫
随着集成电路设计和制造技术的不断进步,芯片的集成度和复杂度也以惊人的速度发展。芯片测试遇到了前所未有的挑战,测试费用越来越高,出现了设计、生产费用与测试费用倒挂的局面
本文所阐述的内容是在二维有障空间水下机器人动态编队的方法,分别就以下几方面的问题进行了研究和探讨: 首先是关于多机器人进行协作的体系结构的研究。论文中指出了单机器
随着信息时代的飞速发展,微博作为一种新型媒体介质出现,吸引了大量真实的优质用户。微博是一种基于用户关系的信息分享、传播以及获取的平台,具有信息发布快及传播迅速的优
流媒体是一个全新的概念,它是一个开放的还没有标准化的框架.在这个框架中,它包含用于传输数据的实时传输协议(如RTP)和用户建立会话的信令协议(如RTST/SDP协议),另外再加上
该论文详细研究了基于高斯混合模型(GMM)及其改进模型的无文本说话人识别系统.该论文完成的工作有:(1).建立了一个包括30个说话人的语音库.(2).完成了语音特征MFCC的提取,讨