freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

基于移動代理的分布式入侵檢測系統(tǒng)模型研究(編輯修改稿)

2025-08-14 18:59 本頁面
 

【文章內(nèi)容簡介】 TP ? ATP Agent Transmission Protocol ? 有效性和可靠性 代理之間的通信不能明顯的增加系統(tǒng)的負擔(dān),降低 網(wǎng)絡(luò)的傳輸性能。 ? 安全性 各部件之間的通信協(xié)議必須提供某種加密機制來保證 IDS之間數(shù)據(jù)傳輸?shù)陌踩?,以防止網(wǎng)絡(luò)竊聽。 模型系統(tǒng)的提出 ? 目前的基于 MA的 IDS克服了原來的 IDS的許多缺陷,但它們也有其不足之處,如單點失效、可擴展性較差、自治性差和響應(yīng)不及時等。為了克服或者部分克服上述缺陷,我們提出一種新的基于 MA的 DIDS模型。此模型使用這一技術(shù),從每個被監(jiān)視主機處協(xié)調(diào)處理信息,之后完成入侵行為的總體信息匯總。此結(jié)構(gòu)主要包括 4個組成部分:管理中心,跟蹤agent,響應(yīng) agent和主機監(jiān)視 agent。如下圖所示。 系統(tǒng)模型的體系結(jié)構(gòu)圖 系統(tǒng)模型的工作原理 ? 網(wǎng)絡(luò)中每一臺被監(jiān)視主機都安裝一個主機監(jiān)視 agent,主機監(jiān)視 agent和一些監(jiān)視子 agent合作來完成本地入侵檢測功能。如果在某一被監(jiān)測主機上發(fā)現(xiàn)入侵,主機監(jiān)視 agent會直接將入侵報告給管理中心,由管理中心派遣一個響應(yīng) agent對入侵做出既定響應(yīng),否則主機監(jiān)視 agent只記錄可疑行為并向管理中心請求援助。當(dāng)管理中心收到援助請求時,它將會派遣一個跟蹤 agent巡回網(wǎng)絡(luò)到一組特定的被監(jiān)視主機上去收集信息,判斷是否這些不同主機上的可疑行為能組合起來為一個分布式入侵。跟蹤 agent返回后,管理中心分析收集到的信息以判斷是否是分布式入侵。如果是的話管理中心將派遣一個響應(yīng) agent到相關(guān)響應(yīng)點作智能響應(yīng)。 主機監(jiān)視代理 ? 此模型數(shù)據(jù)源分為三類:一類是網(wǎng)絡(luò)數(shù)據(jù),一類是系統(tǒng)調(diào)用,第三類是系統(tǒng)日志。因此在設(shè)計主機監(jiān)視 agent時,有 3個子 agent分別負責(zé)監(jiān)視網(wǎng)絡(luò)連接、主機系統(tǒng)調(diào)用和用戶行為。它們被稱為網(wǎng)絡(luò)檢測子代理、文件檢測子代理、用戶檢測子代理。 ? 系統(tǒng)調(diào)用和系統(tǒng)日志是基于主機的數(shù)據(jù)源,由于時間關(guān)系,在模型的具體實現(xiàn)中主要實現(xiàn)了對網(wǎng)絡(luò)數(shù)據(jù)的監(jiān)視模塊 — 網(wǎng)絡(luò)檢測子代理 (Network Detection Agent, NDA)。 網(wǎng)絡(luò)檢測子代理 ? 網(wǎng)絡(luò)檢測子代理 (NDA)主要功能是采集網(wǎng)絡(luò)上的數(shù)據(jù)包信息,按照預(yù)先設(shè)定的規(guī)則過濾出相關(guān)的數(shù)據(jù),對于入侵、越權(quán)操作、網(wǎng)絡(luò)資源濫用等惡意行為實時報警,同時向管理中心發(fā)送報警信息。本系統(tǒng)中的 NDA是在開放源碼的 Snort輕型網(wǎng)絡(luò)入侵檢測系統(tǒng)的基礎(chǔ)上開發(fā)的。 NDA的功能和總體設(shè)計 ? NDA根據(jù)用戶的選擇或定義的規(guī)則進行探測,識別網(wǎng)絡(luò)中存在的攻擊信息或攻擊企圖。 NDA通過一個設(shè)置為混雜模式的網(wǎng)卡,實時監(jiān)聽所有本網(wǎng)段內(nèi)的數(shù)據(jù)包,并交由數(shù)據(jù)分析和預(yù)處理模塊進行判斷。發(fā)現(xiàn)入侵跡象后,就直接報告給管理中心。同時,它受到 agent的控制,管理中心派遣具有特定任務(wù)的跟蹤 agent對其進行控制,以管理 NDA的工作。NDA是由策略驅(qū)動的網(wǎng)絡(luò)監(jiān)聽和分析系統(tǒng)。 NDA的主要功能 ?檢測入侵。 ?當(dāng)檢測到入侵事件時記錄入侵數(shù)據(jù)。 ?當(dāng)檢測到入侵事件時將分析后的概要信息發(fā)送給 agent。 ?接收并執(zhí)行 agent發(fā)送來的控制命令,接受管理中心的控制和管理。 NDA子系統(tǒng)的結(jié)構(gòu)圖及其與移動 agent系統(tǒng)的關(guān)系
點擊復(fù)制文檔內(nèi)容
環(huán)評公示相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1