資源描述:
《探索入侵檢測系統(tǒng)中移動agent遷移策略研究》由會員上傳分享,免費在線閱讀,更多相關內容在學術論文-天天文庫。
1、合肥工業(yè)大學碩士學位論文入侵檢測系統(tǒng)中移動Agent遷移策略研究姓名:方軍申請學位級別:碩士專業(yè):計算機應用技術指導教師:葉震20080601入侵檢測系統(tǒng)中移動Agent遷移策略研究摘要隨著計算機和網絡技術的飛速發(fā)展,計算機安全問題日益突出。入侵檢測是計算機安全體系結構中的一個重要的組成部分。目前入侵檢測系統(tǒng)的研究已經有了長足的進步,開發(fā)出了許多針對不同需要的產品,但面對日益更新的網絡環(huán)境和層出不窮的攻擊方法,傳統(tǒng)構建入侵檢測系統(tǒng)的方法顯得缺乏一定的有效性、適應性和可擴展性。移動Agent技術是為解決復雜、動態(tài)、分布式智能應用而提出的一種全新的
2、計算手段,涉及遷移策略、通信機制、安全體系等多方面技術,其中遷移策略是其基礎核心技術。所謂遷移策略即是指移動Agent如何以最小的代價遷移到目的地并完成任務,它的優(yōu)劣直接影響到移動Agent的性能乃至其任務的完成。在入侵檢測系統(tǒng)應用方面,移動Agem具有提高入侵響應速度、減少網絡負荷、動態(tài)適應、自治和異步執(zhí)行、系統(tǒng)的可擴展性和可維護性好、能解決不同入侵檢測系統(tǒng)互操作和不穩(wěn)定的網絡服務質量的問題等優(yōu)勢。本文對入侵檢測技術和移動Agent技術進行了分析和研究,在此基礎上,借鑒已有的一些研究成果,總結了一種基于移動Agent的分布式入侵檢測系統(tǒng)模型,
3、采用以移動Agent為組織單元的結構。兼顧基于主機入侵檢測系統(tǒng)和基于網絡入侵檢測系統(tǒng)的優(yōu)點:然后在分析現有遷移策略的基礎上研究了一種改進的移動Agent遷移策略,該策略考慮了服務質量和服務價格等因素對遷移的影響來改進旅行圖節(jié)點結構,并提出一種服務定位方法來確定未知遷移節(jié)點以及允許Agent回溯的方法來進一步確保Agent任務的完成。該遷移策略能根據當前網絡的軟硬件環(huán)境和其他負載信息,動態(tài)地為移動Agem規(guī)劃出一條最佳遷移路徑;該策略還能夠避免網絡斷連、主機故障及服務失效引起的遷移失敗,保證移動Agent遷移的順利進行。關鍵詞:入侵檢測,移動Ag
4、ent。遷移策略ResearchonMigrationStrategyofMobileAgentinIntrusionDetectionSystemAbstractWiththerapiddevelopmentofthecomputerandnetworktechnology,computersecurityisincreasinglymoreimportant.Theintrusiondetectionisanessentialcomponentofthesecurityarchitectures.Currently,researchofIn
5、trusionDetectionSystem(IDS)hasbeenmadegreatprogress.Anumberofproductsfordifferentneedsweredeveloped.Butinthefaceofrapidchanged,updatednetworkenvironmentsandvariousnewattackmethods,tosomeextent,thetraditionalconstructingmethodofIDSseemslackofthevalidity,adaptabilityandextensi
6、bility.Mobileagenttechnologyisanewmethodintheresearchofthecomplex,dynamic,distributedandintelligentproblems,whichisconcernedaboutmigrationstrategy,communicationmechanism,securitysystem,andSOon.Themigrationstrategywhichisthemobileagenthowtoreachthedestinationandcompleteitstas
7、kwiththelowestcostisthebasecoretopicofit.Theperformanceofmobileagentandthecompletionofthetaskareaffectedbythemigrationstrategy.IntheIDS,theimportofmobileagentcanincreasethespeedofintrusionresponse,reducenetworkload,adaptenvironmentdynamicly,executeitstaskautonomouslyandasync
8、hronously,maketheextensionandmaintenanceofthesystemareeasy,solvetheproblema