基于自治代理的分布式入侵检测系统的研究

摘要

提出了一个基于自治Agent的分布式入侵检测系统模型框架.在分布式环境中,按照系统和网络的异常使用模式的不同特征和环境差异,可利用不同的Agent进行检测,各Agent相互协作,检测异常行为.该模型是一个开放的系统模型,具有很好的可扩充性,易于加入新的协作主机和入侵检测Agent,也易于扩充新的入侵检测模式.它采用没有中心控制模块的并行Agent检测模式,各Agent之间的协作是通过它们之间的通信来完成的,各Agent之间可以交流可疑信息和进行数据收集.Agent之间各自独立,相互协作,合作完成检测任务.另外,模型采用一定的状态检查和验证策略,保证了Agent的自身安全和通信安全.

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号