基于代理的分布式入侵检测系统的研究与实现

来源 :西安交通大学 | 被引量 : 0次 | 上传用户:binga2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着计算机网络在全球范围内的普及,计算机网络所涉及的行业日益增多,从而使整个社会的运行越来越依赖于计算机网络.在这种情况下,网络黑客的崛起对整个计算机网络的安全威胁日益加重,从而直接威胁了社会的良性正常运行.因此,维护网络的安全意义重大.该论文探讨了当前计算机网络安全的重要技术—入侵检测技术,在深入研究了当前计算机网络安全现状和国内外入侵检测研究的最新资料的基础上,设计了一个入侵检测系统原型—IABSoilder.该系统采用代理技术,主要以基于规则的检测方法实现了在局域网的环境下进行包捕获、解码、分析匹配、响应、日志,以及入侵事件的标准化、数据库存储和查询,探讨了规则匹配的优化、应用层的分析、tcp碎片攻击问题,分析了分布式环境下各代理之间安全通信的问题以及设计实现了一种通信协议.该系统所做的主要的工作是设计了一种支持基于多代理相互通信的分布式入侵检测系统,深入探讨了协议分析的检测方法在分布式入侵检测系统中的应用,同时实现并完善了分布式入侵检测系统中的通信机制.该论文的结尾对目前所作的工作进行了总结,分析了当前模型的不足,并提出了解决的思路,作为下一步工作的基础.
其他文献
该文在分析现有各种企业诊断方法的优缺点的基础上,面向企业的生产经营管理过程,提出了一套综合运用了传统人工企业诊断方法、基于知识企业诊断方法以及原有基于模型企业诊断
该文概述了机器人足球比赛的发展历史和研究动向,然后通过列举实例来说明全自主足球机器人发展现状及其关键技术.由哈工大计算机学院自主设计开发的HIT-Ⅱ型全自主足球机器人
溯因逻辑是从已知现象寻找最优解释的由果溯因的推理方法.在软件质量改进过程中,无论是在从过程参数到导致发现过程中存在的问题的应用中,还是在作为质量改进的重要组成部分
网格技术是一种新兴技术,它将高速互联网、高性能计算机、大型数据库、传感器、远程设备等融为一体,为人们提供更多的资源、功能和交互性,能够使人们透明地使用计算、存储等
随着IP电话、视频点播和视频电话等网络实时多媒体应用的出现,传统网络提供的"尽力转发"服务已经不能满足需要.这些多媒体业务的出现对IP网络中的服务质量(Quality of Servic
该文系统地研究了特殊科学发现领域的分类和组合学习数据挖掘方法及其应用.在经典的决策树分类方法基础上,提出属性权信息增益方法,在经典的助推组合学习算法基础上,提出了属
该文的研究就是探索在保持高性能的同时,提高并行图像处理系统的可用性和应用程序可移植性,促进并行图像处理技术的实用化.与直接实现图像处理算法向并行计算结构映射的传统
本文针对虚拟化计算机实验教学环境(pVCE)所面临的需要存储大量用户课程虚拟机镜像的问题,基于Sheepdog镜像文件存储系统的框架实现了面向pVCE场景的镜像存储系统。  本文首
随着诸如手机、平板电脑等移动手持设备的普及,VANET(Vehicular Ad hocNETwork)中的参与节点不仅仅局限于道路上的车辆,路边行人和车内乘客携带的移动设备也能加入到车辆网络中
随着信息技术的飞速发展,信息系统在人事管理工作中的应用已成必然。本论文为开发成都飞机设计研究所的专用人事管理信息系统,对该所的人事管理工作进行全面、详细的调查了解,运