基于Agent的分布式入侵检测系统模型
提出了一个基于Agent的分布式入侵检测系统模型框架.该模型提供了基于网络和基于主机入侵检测部件的接口,为不同Agent的相互协作提供了条件.在分布式环境中,按照系统和网络的异常使用模式的不同特征和环境差异,可利用不同的Agent进行检测,各Agent相互协作,检测异常行为.该模型是一个开放的系统模型,具有很好的可扩充性,易于加入新的协作主机和入侵检测Agent,也易于扩充新的入侵检测模式.它采用没有中心控制模块的并行Agent检测模式 ,各Agent之间的协作是通过它们之间的通信来完成的,各Agent之间可以交流可疑信息和进行数据收集.Agent之间各自独立,相互协作,合作完成检测任务.另外,模型采用一定的状态检查和验证策略,保证了Agent的自身安全和通信安全.该模型与特定的系统应用环境无关,因此 ,提供了一个通用的入侵检测系统框架模型.
入侵检测、分布式模型、Agent、通信、协作
11
TP393(计算技术、计算机技术)
科技部科研项目G199035810;中国科学院知识创新工程项目cx2k5606
2004-01-08(万方平台首次上网日期,不代表论文的发表时间)
共8页
1312-1319