基于混合Agent的分布式入侵检测系统研究

基于混合Agent的分布式入侵检测系统研究

论文摘要

随着网络规模的不断扩大以及网络技术的飞速发展,安全性也显得越来越重要。入侵检测在整个安全体系中特别是在动态安全防御体系中有很重要的地位。如今入侵检测技术正在扮演着越来越重要的角色。本文首先分析了网络安全现状及面临的安全威胁,然后对入侵检测方面的基本知识进行了认真归纳总结,并对入侵检测技术的国内外研究现状和发展趋势进行了研究。本文还对传统入侵检测系统的优点和存在的不足进行了归纳总结,并对Agent和分布式处理的基本原理以及它们在入侵检测系统中的应用情况进行了分析,指出了基于Agent的分布式入侵检测系统与传统的入侵检测系统的不同。对已有的分布式入侵检测系统及其结构进行了分析和对比,提出了一种新的基于混合Agent的分布式入侵检测系统体系结构模型IMADIDS。最后在分析了入侵检测Agent的通用功能和检测流程的基础上,着重设计了IMADIDS中用于入侵检测Agent的三个重要模块的功能及运行机制。这种基于分布式的入侵检测模型可以防止单点失效,增加检测的实时性和灵活性。

论文目录

  • 摘要
  • Abstract
  • 第1章 绪论
  • 1.1 课题背景
  • 1.2 国内外网络安全现状和面临的威胁
  • 1.3 网络安全防控模型
  • 1.3.1 传统的安全防御模型
  • 1.3.2 动态的安全防控模型
  • 1.4 课题研究意义和主要研究内容
  • 1.5 论文的组织结构
  • 第2章 入侵检测技术及检测系统
  • 2.1 入侵检测的基本概念
  • 2.2 入侵检测系统的分类方法
  • 2.3 常用的入侵检测分析方法
  • 2.4 国内外研究现状
  • 2.5 传统的入侵检测系统的不足
  • 2.6 入侵检测系统发展趋势
  • 2.7 本章小结
  • 第3章 分布式和Agent概述
  • 3.1 入侵检测系统结构的演变过程
  • 3.2 分布式思想
  • 3.3 Agent的概述
  • 3.4 Agent的分类及特点
  • 3.5 基于Agent入侵检测系统的研究现状
  • 3.6 Agent的开发平台及开发语言
  • 3.7 本章小结
  • 第4章 IMADIDS体系结构模型
  • 4.1 IMADIDS中Agent的结构设计
  • 4.2 IMADIDS的设计目标
  • 4.3 IMADIDS模型构想的提出
  • 4.4 IMADIDS体系结构说明
  • 4.5 IMADIDS的运行机理
  • 4.6 IMADIDS在网络中的部署
  • 4.7 本章小结
  • 第5章 IMADIDS中入侵检测Agent的设计
  • 5.1 入侵检测Agent的功能分析
  • 5.2 入侵检测Agent的驱动机制
  • 5.3 入侵检测Agent的检测流程
  • 5.4 数据采集模块的实现
  • 5.4.1 HIDA数据采集模块
  • 5.4.2 NIDA数据采集模块
  • 5.5 数据检测分析模块的研究
  • 5.5.1 模式匹配分析检测方法
  • 5.5.2 协议分析检测分析方法
  • 5.5.3 数据包解码过程
  • 5.5.4 TCP流重组和IP分片重组
  • 5.5.5 应用层协议分析方法
  • 5.6 对入侵的响应方式
  • 5.7 系统仿真
  • 5.8 本章小结
  • 结论
  • 参考文献
  • 攻读硕士学位期间发表的论文和取得的科研成果
  • 致谢
  • 相关论文文献

    标签:;  ;  ;  

    基于混合Agent的分布式入侵检测系统研究
    下载Doc文档

    猜你喜欢