基于免疫的移动Agent入侵检测系统模型设计

来源 :南京师范大学 | 被引量 : 0次 | 上传用户:chaska
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测系统是一种网络安全防护系统,被用来检测威胁或危害主机或计算机网络资源的完整性、机密性和可用性的企图或行为。由于其在计算机安全领域中的重要地位,近年来受到研究人员的广泛关注。目前,虽然入侵检测技术已经取得了很大的进步,但传统的入侵检测系统仍然存在一些缺陷,例如在分布式、灵活性和效率等方面都存在不尽如人意的地方,需要探索新的技术来提高入侵检测系统的整体性能。 生物免疫系统是保护生物体免受外部病原体危害的一种生理系统。它具有分布式并行处理、自组织、免疫记忆和鲁棒性等优点,这也正是入侵检测系统所需具备的一些特性。免疫系统和入侵检测系统的功能有着惊人的相似性,因此我们可以借鉴一些免疫原理来提高入侵检测系统的性能。另外,Agent技术是近来出现的一种分布式计算技术,其移动性和灵活性也极其适合开发新一代的入侵检测系统。 本文对入侵检测系统原理、技术和结构进行了深入分析。在此基础上,结合生物免疫原理和移动Agent技术,提出了一个基于免疫的移动Agent入侵检测系统(IMAIDS)模型,并对其中几个模块进行了设计和研究;详细介绍了检测模块的构成以及工作流程,重点分析了与检测器相关的一些算法和机制。该系统以网络数据包为主要分析对象,只有在发现“可疑”情况时,才分析主机上的一些信息,以便能够确认入侵的发生。 该模型与同类模型相比最大优点是增加了提供“协同信号”的监控模块,克服了传统模型中由管理员提供“协同信号”的缺陷,同时也降低了误报;检测器生成算法也作了很大的改进,其主要特点是可以生成多样化的检测器,实现了使用较少的检测器检测多种入侵的目的,充分节省了系统资源。
其他文献
传统阅读教学中过多地强调获取知识、做好积累,而忽视了阅读的重要方法——想象。所谓想象,是在客观事物的刺激下,在人脑中对已有表象进行加工改造而创造新形象的过程。传统
期刊
本文首先从度序列的角度研究了连通图的性质,证明了一个图是连通图的充要条件为其度序列d=(d1,d2…dn)满足:为偶数且对1
期刊
针对某些地方政府提出“经营城市”的说法,国家发改委经济体制综合司司长范恒山最近说:“这种提法不科学,而且有可能助长‘政企不分’现象,损害市场秩序。”他说,即将在今年7
期刊
近年来,非线性现象涉及到自然科学、社会科学的各个方面,成为人们研究的热点问题。而对这些现象的研究,一般归结为对非线性偏微分方程的求解,目前为止没有统一普适的方法求解非线
期刊
全国组织系统“12380”专用举报电话最近正式开通。今后,当地用户直接拨打这个电话,异地用户加拨相应长途电话区号,就可以向中央组织部以及全国地市以上地方党委组织部门反映
期刊
期刊