虫检测与主动防御系统的研究与实现.docVIP

虫检测与主动防御系统的研究与实现.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
西北大学 硕士学位论文 分布式蠕虫检测与主动防御系统的研究与实现 姓名:王莉娜 申请学位级别:硕士 专业:计算机应用 指导教师:房鼎益 Aegis的整个管理域的通信体系根据监测点类型的不同可以分为三个部分:网络检测管理域,由网络监测点(Network Check Point简称:NCP和网络监测点管理器(Network Check Point Manager简称:NCPM组成。安全部件域,主要由安全部件监测点(Security Component Point简称:SCP和安全部件监测点管理器(Security Component Point Manager简称:SCPM组成。陷阱网络管理域,主要由陷阱网络监测点(Honeynet Check Point简称:HCP和陷阱网络监测点管理器(Honeynet Check Point Manager简称: HCPM组成。 图4—3Aegis的通信模型 在一个独立的管理域中上述各个管理器和监测点之间保持相互独立的通信方式,同时控制点的事件处理和规则管理器,数据库等又能够将不同监测点的信息汇总分析。这种结构的好处在于: 1.保证了安全模块之间的独立性,单个监测点和控制点通信不受其他监测点的影响,同时也能够保证全局信息的获取。 2.简化了控制点和多种类型的监测引擎之间通信的复杂度,一个控制点管理器只需要和一种特定类型的监测点通信,这样它的功能更加集中。 3.监测点管理器和相应的监测点的数目不受限制,保证了通信模型的扩展性。 4.3Aegis的实现模型 4.3.1Aegis的对象模型 Aegis系统的对象模型的设计主要是采用Rational Rose建模工具。系统的对象模型中主要说明的是控制点和监测点交互过程中的一些关键对象(见图4—4,4-5。

文档评论(0)

559997799 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档