資料介紹
本文提出了基于代理的域內(nèi)分層、域間對(duì)等的分布式入侵檢測(cè)系統(tǒng)模型,該模型中協(xié)作代理是關(guān)鍵部件。本文重點(diǎn)闡述了原型系統(tǒng)中協(xié)作代理的模塊設(shè)計(jì)和安全通信機(jī)制。
本文作者借鑒智能代理(agent)技術(shù),并結(jié)合XML 和安全通信技術(shù),提出了基于代理的分布式入侵檢測(cè)系統(tǒng)(Agent-based Distributed Intrusion Detection System)模型[1-4],并實(shí)現(xiàn)了一個(gè)實(shí)驗(yàn)性的原型系統(tǒng)ADIDS。ADIDS 可以描述為一個(gè)6 元組:
=(,,,,,
)
其中,是數(shù)據(jù)采集器,一個(gè)域(域是一個(gè)獨(dú)立的網(wǎng)絡(luò)部分)中可以有多個(gè),分布在網(wǎng)絡(luò)各處;是入侵檢測(cè)代理,一個(gè)域中可以有多個(gè),分布在網(wǎng)絡(luò)各處,它們檢測(cè)到本域內(nèi)的異常行為時(shí),會(huì)將報(bào)警信息發(fā)送給本域內(nèi)的入侵事件數(shù)據(jù)庫(kù); 是協(xié)作代理,每個(gè)域中只有一個(gè),它有兩個(gè)功能:①負(fù)責(zé)對(duì)本域內(nèi)的入侵事件數(shù)據(jù)庫(kù)中的數(shù)據(jù)進(jìn)行匯總和分析,觸發(fā)本域內(nèi)的響應(yīng)器響應(yīng)入侵事件;②與其他域內(nèi)的協(xié)作代理進(jìn)行協(xié)作,互通報(bào)警信息;是監(jiān)控器,每個(gè)域中只有一個(gè),監(jiān)控器負(fù)責(zé)對(duì)代理進(jìn)行監(jiān)控;是入侵檢測(cè)事件庫(kù),每個(gè)域
中只有一個(gè);是響應(yīng)器,每個(gè)域中也只有一個(gè)。該系統(tǒng)總體結(jié)構(gòu)用UML 描述如圖1 所示。
ADIDS 每個(gè)域內(nèi)是兩層結(jié)構(gòu)的分層結(jié)構(gòu)[6],由監(jiān)控器負(fù)責(zé)對(duì)域內(nèi)的代理進(jìn)行集中控制;每個(gè)域的協(xié)作代理之間是對(duì)等模式(peer to peer)。這種域間對(duì)等,域內(nèi)分層的兩層模式避免了分布式入侵檢測(cè)系統(tǒng)分層過(guò)多帶來(lái)的負(fù)面影響,簡(jiǎn)化了系統(tǒng)設(shè)計(jì)和實(shí)現(xiàn)的復(fù)雜性,便于代理的管理和配置,并增強(qiáng)了系統(tǒng)檢測(cè)的實(shí)時(shí)性。
在 ADIDS 中,協(xié)作代理[5]是關(guān)鍵部件,它關(guān)系到域內(nèi)可疑事件數(shù)據(jù)挖掘和域間報(bào)警信息的互通。本文重點(diǎn)闡述ADIDS 的協(xié)作代理的模塊設(shè)計(jì)與協(xié)作代理之間的安全通信機(jī)制。
本文作者借鑒智能代理(agent)技術(shù),并結(jié)合XML 和安全通信技術(shù),提出了基于代理的分布式入侵檢測(cè)系統(tǒng)(Agent-based Distributed Intrusion Detection System)模型[1-4],并實(shí)現(xiàn)了一個(gè)實(shí)驗(yàn)性的原型系統(tǒng)ADIDS。ADIDS 可以描述為一個(gè)6 元組:
其中,
中只有一個(gè);
ADIDS 每個(gè)域內(nèi)是兩層結(jié)構(gòu)的分層結(jié)構(gòu)[6],由監(jiān)控器負(fù)責(zé)對(duì)域內(nèi)的代理進(jìn)行集中控制;每個(gè)域的協(xié)作代理之間是對(duì)等模式(peer to peer)。這種域間對(duì)等,域內(nèi)分層的兩層模式避免了分布式入侵檢測(cè)系統(tǒng)分層過(guò)多帶來(lái)的負(fù)面影響,簡(jiǎn)化了系統(tǒng)設(shè)計(jì)和實(shí)現(xiàn)的復(fù)雜性,便于代理的管理和配置,并增強(qiáng)了系統(tǒng)檢測(cè)的實(shí)時(shí)性。
在 ADIDS 中,協(xié)作代理[5]是關(guān)鍵部件,它關(guān)系到域內(nèi)可疑事件數(shù)據(jù)挖掘和域間報(bào)警信息的互通。本文重點(diǎn)闡述ADIDS 的協(xié)作代理的模塊設(shè)計(jì)與協(xié)作代理之間的安全通信機(jī)制。
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 一種新的分布式入侵檢測(cè)模型 0次下載
- 基于Hadoop集群的分布式入侵檢測(cè)系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)_謝天宇 0次下載
- 基于移動(dòng)智能體的分布式入侵檢測(cè)系統(tǒng)研究
- 基于Aglets的分布式入侵檢測(cè)系統(tǒng)研究
- 基于AGLET的分布式入侵檢測(cè)系統(tǒng)的研究
- 對(duì)基于XML的分布式入侵檢測(cè)模型的研究
- 分布式多步驟入侵場(chǎng)景建模及其抽象描述
- 一個(gè)基于移動(dòng)Agent的分布式入侵檢測(cè)系統(tǒng)模型
- 基于信息融合的分布式入侵檢測(cè)系統(tǒng)
- 基于Agent的分布式入侵檢測(cè)系統(tǒng)的研究與實(shí)現(xiàn)
- MADIDS模型在Snort入侵檢測(cè)系統(tǒng)中的應(yīng)用研究
- 基于移動(dòng)Agent 的新型分布式入侵檢測(cè)系統(tǒng)
- 一種基于MA 的分布式入侵檢測(cè)系統(tǒng)研究
- 基于多代理技術(shù)可自檢的分布式入侵檢測(cè)系統(tǒng)模型
- 基于代理的分級(jí)MANET入侵檢測(cè)系統(tǒng)
- 分布式SCADA系統(tǒng)的特點(diǎn)的組成 324次閱讀
- Java手寫(xiě)分布式鎖的實(shí)現(xiàn) 424次閱讀
- tldb提供分布式鎖使用方法 761次閱讀
- 深入理解redis分布式鎖 763次閱讀
- 如何使用分布式存儲(chǔ)系統(tǒng)促進(jìn)AI模型訓(xùn)練 494次閱讀
- 利用NI VeriStand 2010實(shí)現(xiàn)分布式同步系統(tǒng)的設(shè)計(jì) 3154次閱讀
- 基于Jini互聯(lián)技術(shù)實(shí)現(xiàn)分布式嵌入式系統(tǒng)的設(shè)計(jì) 3008次閱讀
- 詳談分布式系統(tǒng)的定義及屬性 3689次閱讀
- 分布式光纖傳感器原理_分布式光纖傳感器的應(yīng)用 8424次閱讀
- 分布式控制系統(tǒng)的介紹 5216次閱讀
- 存儲(chǔ)分布式系統(tǒng)中如何從CAP轉(zhuǎn)到PACELC 2692次閱讀
- 深度解讀分布式存儲(chǔ)技術(shù)之分布式剪枝系統(tǒng) 1773次閱讀
- 利用FPGA實(shí)現(xiàn)無(wú)線分布式采集系統(tǒng)設(shè)計(jì) 1196次閱讀
- 智能電網(wǎng)中的分布式發(fā)電技術(shù) 1597次閱讀
- 基于CAN總線的分布式網(wǎng)架健康狀態(tài)監(jiān)測(cè)系統(tǒng)的設(shè)計(jì) 963次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費(fèi)下載
- 0.00 MB | 1490次下載 | 免費(fèi)
- 2單片機(jī)典型實(shí)例介紹
- 18.19 MB | 93次下載 | 1 積分
- 3S7-200PLC編程實(shí)例詳細(xì)資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識(shí)別和講解說(shuō)明
- 4.28 MB | 18次下載 | 4 積分
- 5開(kāi)關(guān)電源原理及各功能電路詳解
- 0.38 MB | 11次下載 | 免費(fèi)
- 6100W短波放大電路圖
- 0.05 MB | 4次下載 | 3 積分
- 7基于AT89C2051/4051單片機(jī)編程器的實(shí)驗(yàn)
- 0.11 MB | 4次下載 | 免費(fèi)
- 8基于單片機(jī)的紅外風(fēng)扇遙控
- 0.23 MB | 3次下載 | 免費(fèi)
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費(fèi)
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費(fèi)
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費(fèi)
- 4LabView 8.0 專(zhuān)業(yè)版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費(fèi)
- 5555集成電路應(yīng)用800例(新編版)
- 0.00 MB | 33562次下載 | 免費(fèi)
- 6接口電路圖大全
- 未知 | 30320次下載 | 免費(fèi)
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費(fèi)
- 8開(kāi)關(guān)電源設(shè)計(jì)實(shí)例指南
- 未知 | 21539次下載 | 免費(fèi)
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費(fèi)
- 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
- 78.1 MB | 537791次下載 | 免費(fèi)
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費(fèi)
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費(fèi)
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費(fèi)
- 6電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191183次下載 | 免費(fèi)
- 7十天學(xué)會(huì)AVR單片機(jī)與C語(yǔ)言視頻教程 下載
- 158M | 183277次下載 | 免費(fèi)
- 8proe5.0野火版下載(中文版免費(fèi)下載)
- 未知 | 138039次下載 | 免費(fèi)
評(píng)論
查看更多