

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、信息技術(shù)的發(fā)展直接推動了安全工具的發(fā)展。從早期的殺毒軟件到后來的防火墻再到現(xiàn)在的入侵檢測系統(tǒng),人們使用的信息安全工具越來越具有主動性和智能性。當前,入侵檢測系統(tǒng)已經(jīng)成為安全防衛(wèi)體系中的一個重要環(huán)節(jié)。然而目前入侵檢測的研究重點集中于選擇合適的數(shù)據(jù)源和數(shù)據(jù)屬性、發(fā)現(xiàn)新的檢測算法或改進現(xiàn)有檢測算法、改進入侵檢測系統(tǒng)的構(gòu)架和擴大檢測范圍等方法來提高檢測精度、降低誤報率和漏報率等環(huán)節(jié)上,從而導致系統(tǒng)管理員負擔過重,難以有效處理海量警報的現(xiàn)象。過多
2、的誤報和無關(guān)警報“淹沒了”真正的攻擊警報,影響入侵響應(yīng)的效率和成功率,因此人們需要從新的角度來設(shè)計和實現(xiàn)入侵檢測系統(tǒng)。 本論文選題以應(yīng)對這些挑戰(zhàn)為出發(fā)點,試圖在理清當前入侵檢測問題的基礎(chǔ)上,以多重協(xié)同機制為中心開展協(xié)同式入侵檢測系統(tǒng)、入侵警報關(guān)聯(lián)和響應(yīng)追蹤等問題的研究。本文試圖在以下方面做一些研究: (1)分析現(xiàn)有的協(xié)同入侵檢測模型和與之相關(guān)的技術(shù),全面系統(tǒng)地闡述現(xiàn)有警報關(guān)聯(lián)和響應(yīng)追蹤技術(shù)的研究進展情況,討論當前相關(guān)技術(shù)
3、存在的問題,引出研究協(xié)同式后入侵檢測模型的必要性。 (2)在分析已有入侵檢測模型基礎(chǔ)上,結(jié)合移動Agent的特點和協(xié)同機制,提出了一個基于移動Agent的協(xié)同式入侵檢測系統(tǒng)(CooperativeIntrusion Detection System based on Mobile Agents,Co-MAIDS)框架。該系統(tǒng)框架在體系結(jié)構(gòu)上具有防止單點失效的功能,可以避免大量數(shù)據(jù)移動帶來的網(wǎng)絡(luò)負載壓力,并且能在不影響其他模塊的情
4、況下對系統(tǒng)模塊進行增減。彼此獨立的移動Agent通過相互通信協(xié)作完成復雜任務(wù),實現(xiàn)系統(tǒng)的智能化運行。多重協(xié)同機制保證系統(tǒng)模塊之間交互過程中的有序性,加強系統(tǒng)各模塊的整體合作性能。 (3)從揭示警報信息背后隱藏的攻擊策略角度出發(fā),提出了一種基于移動Agent的警報混合關(guān)聯(lián)處理方法。該方法以二維時間和空間為軸線,將當前警報與同一時間段內(nèi)發(fā)生的警報、警報前后期所發(fā)生的警報進行關(guān)聯(lián)。警報關(guān)聯(lián)處理采用謂詞公式來表示警報前提和后果。通過對謂
5、詞公式的分解,實現(xiàn)不同警報之間的前提和后果進行匹配的目的,進而將警報進行關(guān)聯(lián)。 (4)在警報混合關(guān)聯(lián)的基礎(chǔ)上,提出了一個基于移動Agent的追蹤響應(yīng)策略。該策略以警報關(guān)聯(lián)信息為輸入,對警報信息實施了警報驗證、置信度學習等警報預(yù)處理過程,并在此基礎(chǔ)上提取有效數(shù)據(jù)包信息,依據(jù)與包標記過程相反的機理對攻擊數(shù)據(jù)包的攻擊路徑進行追蹤,實現(xiàn)對攻擊路徑的重構(gòu)。 (5)在以上研究內(nèi)容的基礎(chǔ)上,提出了Co—MAIDS多重協(xié)同機制的集成策略
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 基于Agent的分布式入侵檢測技術(shù)研究.pdf
- 基于移動Agent的分布式入侵檢測系統(tǒng)技術(shù)與研究.pdf
- 基于Agent的對等分布式協(xié)同入侵檢測技術(shù)的研究.pdf
- 基于Agent的分布式協(xié)同入侵檢測系統(tǒng)研究.pdf
- 基于移動Agent的分布式入侵檢測系統(tǒng).pdf
- 基于Mobile Agent分布式入侵檢測系統(tǒng)的相關(guān)技術(shù)研究.pdf
- 基于移動Agent的入侵檢測系統(tǒng)改進研究.pdf
- 基于移動Agent的入侵檢測系統(tǒng)研究.pdf
- 基于移動Agent的分布式入侵檢測系統(tǒng)研究.pdf
- 基于Agent的分布式入侵檢測系統(tǒng)關(guān)鍵技術(shù)研究.pdf
- 基于移動Agent的分布式網(wǎng)絡(luò)入侵檢測系統(tǒng)研究.pdf
- 基于移動agent和Snort的分布式入侵檢測系統(tǒng).pdf
- 基于移動agent的入侵檢測的研究和實現(xiàn).pdf
- 基于管理Agent的協(xié)作式入侵檢測技術(shù)的研究.pdf
- 基于移動agent的分布式入侵檢測系統(tǒng)的研究與設(shè)計.pdf
- 基于移動agent技術(shù)的入侵檢測系統(tǒng)的設(shè)計與實現(xiàn).pdf
- 基于移動Agent的入侵檢測系統(tǒng)網(wǎng)絡(luò)檢測引擎的研究.pdf
- 基于Petri Net的移動Agent分布式入侵檢測系統(tǒng)研究.pdf
- 基于移動代理的分布式入侵檢測關(guān)鍵技術(shù)研究.pdf
- 基于移動Agent的入侵檢測系統(tǒng)的研究與設(shè)計.pdf
評論
0/150
提交評論