基于Mobile Agent的网络入侵检测技术.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于Mobile Agent的网络入侵检测技术   摘要:随着网络安全技术的发展,入侵检测系统(IDS)在网络环境中的应用越来越普遍,但传统的入侵检测技术存在诸多缺陷。而基于移动Agent的入侵检测是分布式计算技术和人工智能技术有机结合的产物,弥补了传统入侵检测的诸多不足。本文研究了移动Agent系统的体系结构、通信机制、数据安全及其研究现状和发展方向。   关键词:移动Agent;入侵检测技术;网络安全   中图分类号:TP393.08 文献标识码:A文章编号:1007-9599(2011)07-0000-01   Network Intrusion Detection Technology Based on Mobile Agent   Su Zikang,Yang Jichao   (School of Information and Electrical Engineering,CUMT,Xuzhou221008,China)   Abstract:With the development of network security technology,   Intrusion Detection System(IDS) has been applied to Network more and more common.But there are many defects in conventional IDS.The mobile agent   -based combine the distributed computer technology and AI,remedies the defects.This paper researches Mobile Agent System(MAS) on its   architecture,communication system,data security,research status and development trends.   Keywords:Mobile Agent;Intrusion detection technology;Network security   一、入侵检测(IDS)概述   入侵检测是指“通过对行为、安全日志或审计数据或其它网络上可以获得的信息进行操作,检测到对系统的闯入或闯入的企图”。其实现方法也有许多种,最常用的就是防火墙技术。但是目前的入侵检测技术普遍存在许多缺陷:比如现有的入侵检测系统检测速度远小于网络传输速度,会导致误报和漏报;入侵检测产品和其它网络安全产品结合存在诸多问题;基于网络的入侵检测系统对加密的数据流不能进行检测;入侵检测系统体系结构问题。   二、移动Agent的特点   移动Agent因其分布式协同处理和智能化的特点,弥补传统入侵检测系统的不足,正引起研究者的重视并成为未来入侵检测的一个发展方向。基于Agent的入侵检测系统具有以下的优点:   1.Agent能够减轻网络负载和网络时延。2.Agent异步自主运行,具有自然异构性,单个的Agent出现故障时,并不会将故障扩展到整个网络。3.Agent能在异构网络环境下很好的工作运行,可对各种网络平台和设备实现应用层互操作。4.多Agent协作能力,且可以多点检测,跨越传统基于主机和网络的入侵检测边界。   三、移动Agent的结构和工作原理   基于移动Agent的系统由用户Agent和服务器端的Agent Host(AH)两个基本部分组成。AH为每个移动Agent服务,同时为每个Agent建立了运行环境和服务接口,通过Agent传输协议ATP实现Agent在网络中不同主机间的移动。其工作原理如下图 1所示:    Public Network   User`s Agent      Server/database.etc            图 1 移动Agent的工作原理示意   移动Agent有远程节点(Remote User)发出,它本质上是一段程序代码,可以在异构网络不同移动Agent平台自主迁移,并可和其他Agent通讯交互来完成所需任务。移动Agent通过无线网络迁移到目的服务器节点,通过服务器提供服务获得期望的数据信息。同时由服务器的信息存储数据库(Information Store)记录移动Agent数据处理现场和其他相关信息。   四、移动Agent的通信   移动Agent的通信方式很多,包括消息传递、RPC和Agent通信语言ACL等。但是,当一个任务相当复杂的时,假使用单个的Agent来完成该任务,就会使得设计出来的Agent常复杂甚至很难实现,这就需要通过设计多个移动Agen

文档评论(0)

heroliuguan + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8073070133000003

1亿VIP精品文档

相关文档