计算机技术与发展
計算機技術與髮展
계산궤기술여발전
COMPUTER TECHNOLOGY AND DEVELOPMENT
2009年
9期
132-135
,共4页
李生%邓一贵%唐学文%潘磊%林玉香
李生%鄧一貴%唐學文%潘磊%林玉香
리생%산일귀%당학문%반뢰%림옥향
入侵检测%移动代理%网络安全%分布式系统
入侵檢測%移動代理%網絡安全%分佈式繫統
입침검측%이동대리%망락안전%분포식계통
目前的分布式入侵检测系统存在单点失效、网络带宽占用高、扩展性不强等缺点.文中针对这些缺点提出了一种基于移动代理的分布式入侵检测系统模型.该系统运用移动代理作为各种入侵的独立检测实体到主机监控代理上收集数据并聚集、关联这些数据,这使得系统减小了数据传输量、分散了计算,同时也提高了系统的可扩展性.着重讨论了系统部件失效的检测和自动恢复机制,使系统更加稳定可靠.对实验结果分析表明这种结构很好地减少了带宽的占用,容易对新的攻击进行扩展,失效的代理也能自动准确地恢复.
目前的分佈式入侵檢測繫統存在單點失效、網絡帶寬佔用高、擴展性不彊等缺點.文中針對這些缺點提齣瞭一種基于移動代理的分佈式入侵檢測繫統模型.該繫統運用移動代理作為各種入侵的獨立檢測實體到主機鑑控代理上收集數據併聚集、關聯這些數據,這使得繫統減小瞭數據傳輸量、分散瞭計算,同時也提高瞭繫統的可擴展性.著重討論瞭繫統部件失效的檢測和自動恢複機製,使繫統更加穩定可靠.對實驗結果分析錶明這種結構很好地減少瞭帶寬的佔用,容易對新的攻擊進行擴展,失效的代理也能自動準確地恢複.
목전적분포식입침검측계통존재단점실효、망락대관점용고、확전성불강등결점.문중침대저사결점제출료일충기우이동대리적분포식입침검측계통모형.해계통운용이동대리작위각충입침적독립검측실체도주궤감공대리상수집수거병취집、관련저사수거,저사득계통감소료수거전수량、분산료계산,동시야제고료계통적가확전성.착중토론료계통부건실효적검측화자동회복궤제,사계통경가은정가고.대실험결과분석표명저충결구흔호지감소료대관적점용,용역대신적공격진행확전,실효적대리야능자동준학지회복.