基于Agent的混合式IDS的研究与设计

来源 :中山大学 | 被引量 : 0次 | 上传用户:nanguo34
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文在Purdue大学设计的AAFID[7]框架的基础上,提出ABHIDS(Agent-Based Hybrid Intrusion Detection System)模型.该模型是一个基于Agent的混合式入侵检测模型,符合当前的IDS的规范CIDF框架.新增加数据库操作组件,可以保存检测得到的信息,用于以后的查证分析.同时,提出了在ABHIDS中应用数据关联、协同检测等技术来减少当前IDS误警过多的问题.在深入分析了开发源代码IDS系统--Snort、AAFID和Prelude的基础上,使用Perl语言在Linux下实现了ABHIDS原型.对当前危害严重的DDoS攻击,该文在ABHIDS上提出新的检测DDoS攻击(trinoo)的算法,并且实现该算法.
其他文献
数据采集系统是构成工业自动化监控系统的核心和基础.随着DAS系统不断发展,尤其是多媒体数据采集系统的出现使DAS系统面临新的挑战.该文的研究目标是从对等网络这个技术角度
随着信息技术特别是网络技术的发展,电子媒体的传播极为迅捷。但随之而来的盗版和侵权行为也日益猖獗。同时也出现了多种保护电子媒体信息安全的技术。数字图像水印技术作为一
该文以数字视频压缩技术为基础,以视频信息的存储和网络传输为重点,以简单实用的视频运动检测为特色,实现了具有自主知识产权的数字视频监控系统Blue-Eye的主要核心部件.多路
该文主要介绍专家系统开发工具CLIPS事实存储技术的相关理论的研究情况,以及功能扩展工作.首先,该文从应用的角度分析了研究CLIPS事实理论的必要性,分析了CLIPS的各种模板结
云计算是一种新型的商业模式和计算模式,它通过对计算资源、存储资源、软件服务的商品化处理,以更具可靠、廉价、高速的方式提供给用户使用,实现资源拥有者与使用者的分离。
随着网络信息时代的不断进步,信息安全在这纷繁复杂的世界占居了及其重要的地位,但要保证信息的绝对安全,科技技术的支撑显然是必不可少的,倘若没有先进的科技,就不能了解前
该文对移动代理跨域互操作的安全问题和目前的研究现状进行了分析,给出了一个基于CORBA安全机制的安全Agent请求代理体系结构SARBA.SARBA采用纵向分层授权、横向分级安全控制
Web使用数据挖掘是Web挖掘中的一个主要分支.Web使用数据挖掘的数据来源主要是以日志为代表的使用数据,它分为客户端使用数据、代理端使用数据、以及服务器端使用数据,该课题
随着互联网的不断发展,传统的被固定在台式机上的Internet终端越来越无法满足人们对于信息服务的及时性和就地性以及信息可携带性的要求,Internet信息终端技术成为当前研究的热
该文详细介绍了凹版印刷机彩色套印系统的组成及原理,分析并提出了一种利用单光点同轴反射式高速、高灵敏开关量光电传感器与印版滚筒轴上的光电编码器获取彩色套印偏差信号