首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到18条相似文献,搜索用时 171 毫秒
1.
基于移动Agent的入侵检测系统模型研究   总被引:2,自引:0,他引:2  
本文在分析目前入侵检测系统所面临的问题基础上,提出了一个基于移动Agent的入侵检测系统模型。该系统具有安全性强、可移植性好、效率高等突出特点,代表了入侵检测技术发展的方向。  相似文献   

2.
摘要:本文在分析目前入侵检测系统所面临的问题基础上,提出了一个基于移动Agent的入侵 检测系统模型。该系统具有安全性强、可移植性好、效率高等突出特点,代表了入侵检测技术 发展的方向。  相似文献   

3.
在讨论传统的入侵检测技术的基础上,结合移动Agent技术,提出一种基于移动Agent的入侵检测系统的模型。  相似文献   

4.
基于移动Agent的分布式入侵检测系统研究   总被引:2,自引:0,他引:2  
入侵检测系统是一种重要的主动安全防御技术,它可以和防火墙结合在一起,弥补防火墙的不足,为网络安全提供实时的入侵检测并采取相应的防护手段。本文从讨论基于主机和基于网络的入侵检测系统的局限性出发,阐述了分布式入侵检测系统和移动Agent技术,提出了一种基于移动Agent的分布式入侵检测系统模型,对模型进行了详细分析和设计,并给出了初步的实验结果及结论。  相似文献   

5.
为了解决入侵检测系统花费巨大及在单机上占用主机大量系统资源的问题,提出了一种新型的基于Honeypot和Mobile Agcnt的入侵检测系统AH—IDS,并根据Mobile Agent能够在网络中自由移动等特点重点分析了系统的工作流程、主要部分的架构组成和AH—IDS中监视器组件的设计以及AH—IDS的性能.  相似文献   

6.
基于移动Agent的分布式入侵检测系统的开发研究   总被引:6,自引:0,他引:6  
针对目前入侵检测系统的不足,将新型分布式处理技术移动Agent与入侵检测融为一体,提出了一种基于移动代理的分布式入侵检测系统(DIDS)的模型;实现了基于该模型的分布式入侵检测系统;采取了保证分布式入侵检测系统自身安全的防范措施.采用层次结构的探测和响应机制,各Agent相互独立,同时能在网络中自由移动,相互协作,以检测分布式攻击,并具有良好的灵活性、健壮性和可扩展性.  相似文献   

7.
分析了现行入侵检测系统的局限性,提出了Agent(代理)的分布式入侵检测系统,可适应复杂网络环境,具有良好的分布性能和扩展性.该系统主要由层次式的Agent组成,不同的Agent负责不同的功能,分工协作,相互通信,实时地监视网络环境的安全状况.  相似文献   

8.
基于移动代理技术的网络入侵检测系统   总被引:2,自引:0,他引:2  
分析了目前网络入侵检测技术的现状及存在问题。以移动代理技术为基础,提出了一种基于移动代理技术的网络入侵检测系统模型。本模型在充分利用基于主机的入侵检测系统的基础上,利用移动代理技术,克服传统入侵检测系统的弱点,提高检测系统的整体功能。  相似文献   

9.
分析当前入侵检测系统存在的不足.提出将移动代理技术应用到入侵检测系统中,利用MA的移动性、智能性和分布性的优势,提高入侵检测系统的处理效率、自适应性和扩展性,并且减少网络中数据传输量.将Aglet开发环境作为该入侵检测系统的开发平台,将事件处理和数据动态分配到网络各节点,通过自动学习、智能判断,增强系统检测能力.  相似文献   

10.
一种基于移动代理的入侵检测系统框架   总被引:1,自引:0,他引:1  
为了提高入侵检测系统的效率和灵活性,提出了一种基于移动代理的入侵检测系统框架。分析了已有的入侵检测系统,研究了移动代理的实现及如何保证移动代理和移动代理运行环境的安全。该框架对建立一个有效的入侵检测系统有一定的理论和现实意义。  相似文献   

11.
针对目前分布式入侵检测系统存在的一些问题,利用移动代理(MA)技术的优势,提出了一种基于MA的分布式入侵检测系统框架模型.此模型使用这一技术,从每个被监视主机处协调处理信息,之后完成入侵行为的总体信息汇总.详述了实现原型系统的关键技术及解决方案,并对系统作了简要评价,得出结论.  相似文献   

12.
分布式入侵检测系统最严重的缺陷是检测到入侵时不能立刻阻截可疑数据包的继续传送.本文利用移动agent提出种基于网络的先验分布式入侵检测系统.将数据包转送给分布在网络中各种不同类型的agents处理,使可疑数据包在到达目标之前就被阻截.最后讨论了在网络通信量和延迟方面减轻系统消极影响的方法.  相似文献   

13.
与传统的分布式计算相比较 ,MobileAgent模型无疑具有更广泛的发展前景。它采用面向对象的思想使Agent具有了类的一切特性。其中 ,事件驱动是MobileAgent完成用户给定任务的根本保障。通常情况下 ,为了完成某项任务Agent要在网络 (可能是异构网络 )中频繁移动 ,而在移动过程中Agent又必须考虑自身及Agnet平台的安全问题 ,这些都对MobileAgent的实现提出了更高的要求。Java语言由于其对移动代码的支持和高度的安全性使它成为开发MoblieAgnet的首选工具。以Java语言为基础 ,提出了MobileAgent模型的一种可行性实施方案 ,并制定了相应的MobileAgent模块 ,从而为MobileAgent的实现开辟了新的途径  相似文献   

14.
基于移动Agent的远程学习系统的设计   总被引:2,自引:0,他引:2  
随着Internet的发展,远程教育得到了越来越广泛的应用。但目前的远程教育系统存在智能性差、形式单一等弊端,学生只能被动接受教学内容,缺乏与教师的交流和交互,无法根据自己的实际情况来安排学习。介绍了一个基于Agent的智能性、个性化的远程教育系统的设计。在设计中引入了移动Agent协作信息中间件(MACISM),并给出了实现MACISM系统的具体思路和解决方案。在此基础上设计了远程学习系统,较好的解决了交互协作的远程学习和远程协作学习中的智能性、个性化等问题。  相似文献   

15.
为保障计算机与网络系统的安全,在对入侵检测系统进行深入研究的基础上,采用移动代理技术,建立了基于CVE入侵检测系统模型,并讨论了此代理技术在入侵检测系统中的使用.从测试中可以看出,代理技术的使用提高了系统的检测性能与效率.  相似文献   

16.
基于智能Agent的分布式入侵检测模型设计   总被引:1,自引:0,他引:1  
针对现有入侵检测产品体系结构的局限性和大规模园区网络中的应用需求,依据通用入侵检测框架CIDF,提出了基于改进BP神经网络智能Agent的分布式入侵检测模型,并完成了一个智能Agent的结构设计、算法改进和仿真实验.结果表明,该智能入侵检测单元NIDA的检测准确率超过91.5%,通过多NIDA的设计、训练与互助,该模型可以有效地进行入侵检测.  相似文献   

17.
移动Agent系统的研究   总被引:9,自引:1,他引:9  
首先介绍了移动Agent概念及其系统组成;分析了移动Agent技术与传统的分布式计算技术的区别。从而得出结论,移动Agent技术在现代网络计算环境中的优越性,克服了C/S模式和RPC模式的不足之处,可以(在一定范围内)随意移动到能提供服务的目标主机上,可以连续移动,而且这种移动是自主的。它将随着计算机网络应用技术的发展得到更加广泛的应用。  相似文献   

18.
分层协作的多代理入侵检测系统   总被引:1,自引:0,他引:1  
根据分布式入侵检测系统的设计策略,设计了一个分层协作的多代理入侵检测系统。引入分层协作机制的目的是为了克服单一的主机入侵检测系统以及网络入侵检测系统的某些缺陷。通过各个节点之间的协同工作,共同检测和防范对系统的入侵行为。系统框架参考目前流行的通用入侵检测框架CIDF构建。检测方法采用协议分析融合模式匹配的方式。介绍了系统的体系结构,各部分的功能以及系统实现的一些关键技术。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号