基于移动Agent的分布式入侵检测系统的研究及实现

基于移动Agent的分布式入侵检测系统的研究及实现

论文摘要

入侵检测(Intrusion Detection)是网络安全的核心技术之一,入侵检测技术以其对网络系统的实时监测和快速响应的特性,逐渐发展成为保障网络系统安全的关键部件。然而,在面临大规模、分布式的应用环境时,这种传统的单机方式就遇到了极大的挑战。在这种条件下,要求各入侵检测系统之间能够实现高效的信息共享和协作检测。分布式入侵检测系统(Distributed Intrusion Detection System,DIDS)应运而生。本文在分析了传统入侵检测系统局限性的基础上,提出了分布式入侵检测系统,并分析了分布式入侵检测系统相对于传统入侵检测系统的优点,介绍了分布式入侵检测系统的组成及系统的工作流程。由于移动Agent移动性、自主性、社会性和主动性的优势,将移动Agent结合到入侵检测技术中可以提高入侵检测系统的灵活性、适应性和可扩展性。本文将移动Agent与分布式入侵检测系统相结合,设计了基于移动Agent的分布式入侵检测模型框架。本文采用日本IBM公司研发的移动Agent开发平台Aglets系统,使用Java语言来实现上述基于移动代理的分布式入侵检测系统,具体实现了数据采集Aglet及入侵检测Agent,并对该系统进行了缓冲区溢出攻击测试。

论文目录

  • 摘要
  • Abstract
  • 第1章 引言
  • 1.1 课题背景
  • 1.2 网络安全技术发展现状及存在问题
  • 1.3 常用网络安全技术分析
  • 1.4 本章小结及本文体系结构
  • 第2章 入侵检测技术简述
  • 2.1 入侵检测技术的发展
  • 2.2 入侵检测系统的功能及方法
  • 2.2.1 入侵检测系统的功能
  • 2.2.2 异常检测
  • 2.2.3 误用检测
  • 2.3 入侵检测系统的通用模型CIDF
  • 2.4 入侵检测系统的体系结构介绍(HIDS\NIDS\DIDS)
  • 2.4.1 基于主机的入侵检测系统(HIDS)
  • 2.4.2 基于网络的入侵检测系统(NIDS)
  • 2.4.3 分布式入侵检测系统(DIDS)
  • 2.5 本章小结
  • 第3章 分布式入侵检测系统模型
  • 3.1 分布式入侵检测的提出
  • 3.2 分布式入侵检测的优势
  • 3.3 分布式入侵检测系统模型
  • 3.3.1 监视器
  • 3.3.2 中心分析器
  • 3.4 系统工作流程
  • 3.5 本章小结
  • 第4章 基于移动Agent的分布式入侵检测模型
  • 4.1 移动Agent的特性
  • 4.1.1 移动Agent的概念
  • 4.1.2 移动Agent的关键技术
  • 4.1.3 移动Agent的优势
  • 4.2 基于移动Agent的分布式入侵检测模型
  • 4.3 移动Agent在模型中的应用
  • 4.4 本章小结
  • 第5章 基于移动Agent分布式入侵检测系统的设计和实现
  • 5.1 系统的设计目标及开发平台
  • 5.2 移动代理Circulate Aglet入侵分析的实现细节
  • 5.3 入侵检测代理入侵分析的具体实现
  • 5.4 系统通信的具体实现
  • 5.4.1 ATP通信
  • 5.4.2 Alget
  • 5.5 数据采集Agent的具体实现
  • 5.6 系统测试
  • 5.7 本章小结
  • 结论
  • 致谢
  • 参考文献
  • 附录 硕士研究生学习期间发表论文
  • 相关论文文献

    标签:;  ;  ;  

    基于移动Agent的分布式入侵检测系统的研究及实现
    下载Doc文档

    猜你喜欢