色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

電子發燒友App

硬聲App

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示
電子發燒友網>電子資料下載>通信網絡>基于多Agent的入侵快速響應系統

基于多Agent的入侵快速響應系統

2008-11-11 | rar | 333 | 次下載 | 2積分

資料介紹

從分析信息安全的現狀入手,設計了一個基于多Agent的快速入侵響應系統CI2D&R。結合該系統的網絡部署設計,介紹了該系統兩個主要組成部分安全間諜和安全警衛的主要功能,并提出了該系統的分層體系結構,分析了系統的主要組成部件及其相應功能,論述了該系統的數據流和接口設計及解決Agent可靠運行的方法。
關 鍵 詞 入侵檢測與響應; 多代理系統; 快速響應; 信息安全

快速反應及災難恢復技術是網絡主動防御技術的重要內容。作為信息安全有效保護手段之一的快速響應及災難防御系統應具有入侵模式識別、攻擊建模、安全評估以及攻擊取證功能,才能對入侵行為進行有效反擊[1~3]。有效的入侵響應系統應該提供近似的攻擊源定位技術[4],并采取積極的預防性響應措施,從而可在一定程度上減少攻擊帶來的資源損失。此外,對信息安全來說,系統還必須具備足夠的“靈性”,以應對復雜網絡環境中的各種入侵行為。根據上述思想,本文采用多Agent技術,設計了一個協作式入侵檢測及響應系統-基于成本的智能入侵回溯及響應系統(Cost-based Intelligent Intrusion Detection and Response System, CI2D&R)[5]。

CI2D&R系統網絡部署設計
一個有效的入侵響應系統應能處理分布式網絡環境中的攻擊行為。從網絡部署來看,CI2D&R系統屬于分布式結構。CI2D&R系統分為相互協作的安全警衛(Guard)和安全偵探(Spy)兩個部分。其中安全警衛運行在受保護用戶主機(Guarded Hosts, GH)上;而安全偵探則分布在受保護網絡(Guarded Networks, GN)中,其具體位置可以是網絡的關鍵節點(Key Node, KN),也可以是網絡邊界控制節點(Border Node, BN)。
1.1 受保護網絡
受保護網絡GN由計算機和各種網絡連接設備組成,它們可以是邏輯上的獨立單位,也可以是物理上的獨立單位。在GN的關鍵節點或者其網絡邊界的控制點上,安全偵探Spy監控該GN內的數據流,并與特定的安全警衛協作,旨在完成特定的操作,例如切斷連接、對指定攻擊者發動必要的反擊等。受保護網絡和與之對應的安全偵探形成了一個邏輯上的安全域(Security Domain)。從整體來看,一個公司、企業或者國家可視為一個廣義上的安全域,因此將范圍較小的安全域稱為安全子域(Security Sub-Domain),以表示與廣義上的安全域的區別。一個安全域包含一個或者多個安全子域,安全子域內可以運行一個或者多個安全偵探。安全域或者安全子域內的計算機等網絡資源和系統資源,均受安全偵探的監控和保護。

1.2 安全偵探
安全偵探Spy是分布在安全域中的軟件代理,其主要功能是監控網絡流量和執行命令。對于網絡流量監控,安全偵探對流經該安全域(或安全子域)的數據進行概率采樣,并對采樣的數據包打上安全標簽。當發生網絡入侵時,受保護主機可采集這些帶有安全標簽的數據包,并用數據挖掘的方法識別出攻擊源或者攻擊源區域即所謂的攻擊源回溯。此外,安全偵探也可以和受保護主機上的安全警衛協同工作,執行安全警衛發布的命令或指令,從而對該安全域實施主動保護。
對于關鍵的安全域,安全偵探也可以具有入侵模式識別、自動保護、入侵事件分類、入侵破壞力分析和災難性防御能力,從而可以實時地發現入侵,并主動地對入侵進行響應。具備這種能力的安全偵探,稱之為智能安全偵探。如果安全域中分布有眾多的智能安全偵探,則整個安全域可具備足夠的“靈性”,從而可對入侵進行主動響應,并提高網絡的安全韌性。
1.3 安全警衛
安全警衛是運行在受保護主機上的代理程序,其主要功能是入侵模式識別、入侵事件分類、入侵破壞力分析、攻擊源回溯、自動保護與響應和災難性防御。
當入侵發生時,安全警衛的入侵模式識別部件被觸發,從而實時地檢測出受保護主機上出現的各種系統異常或網絡入侵事件。安全警衛如具備入侵識別功能,可實時地對受保護主機實施保護,從而提升主機和安全域的安全程度。在整個系統中,入侵模式識別部件是系統的數據采集部件之一,具有特殊的作用和地位。

下載該資料的人也在下載 下載該資料的人還在閱讀
更多 >

評論

查看更多

下載排行

本周

  1. 1電子電路原理第七版PDF電子教材免費下載
  2. 0.00 MB  |  1489次下載  |  免費
  3. 2單片機典型實例介紹
  4. 18.19 MB  |  91次下載  |  1 積分
  5. 3S7-200PLC編程實例詳細資料
  6. 1.17 MB  |  27次下載  |  1 積分
  7. 4筆記本電腦主板的元件識別和講解說明
  8. 4.28 MB  |  18次下載  |  4 積分
  9. 5開關電源原理及各功能電路詳解
  10. 0.38 MB  |  9次下載  |  免費
  11. 6基于AT89C2051/4051單片機編程器的實驗
  12. 0.11 MB  |  4次下載  |  免費
  13. 7基于單片機和 SG3525的程控開關電源設計
  14. 0.23 MB  |  3次下載  |  免費
  15. 8基于單片機的紅外風扇遙控
  16. 0.23 MB  |  3次下載  |  免費

本月

  1. 1OrCAD10.5下載OrCAD10.5中文版軟件
  2. 0.00 MB  |  234313次下載  |  免費
  3. 2PADS 9.0 2009最新版 -下載
  4. 0.00 MB  |  66304次下載  |  免費
  5. 3protel99下載protel99軟件下載(中文版)
  6. 0.00 MB  |  51209次下載  |  免費
  7. 4LabView 8.0 專業版下載 (3CD完整版)
  8. 0.00 MB  |  51043次下載  |  免費
  9. 5555集成電路應用800例(新編版)
  10. 0.00 MB  |  33562次下載  |  免費
  11. 6接口電路圖大全
  12. 未知  |  30319次下載  |  免費
  13. 7Multisim 10下載Multisim 10 中文版
  14. 0.00 MB  |  28588次下載  |  免費
  15. 8開關電源設計實例指南
  16. 未知  |  21539次下載  |  免費

總榜

  1. 1matlab軟件下載入口
  2. 未知  |  935053次下載  |  免費
  3. 2protel99se軟件下載(可英文版轉中文版)
  4. 78.1 MB  |  537791次下載  |  免費
  5. 3MATLAB 7.1 下載 (含軟件介紹)
  6. 未知  |  420026次下載  |  免費
  7. 4OrCAD10.5下載OrCAD10.5中文版軟件
  8. 0.00 MB  |  234313次下載  |  免費
  9. 5Altium DXP2002下載入口
  10. 未知  |  233045次下載  |  免費
  11. 6電路仿真軟件multisim 10.0免費下載
  12. 340992  |  191183次下載  |  免費
  13. 7十天學會AVR單片機與C語言視頻教程 下載
  14. 158M  |  183277次下載  |  免費
  15. 8proe5.0野火版下載(中文版免費下載)
  16. 未知  |  138039次下載  |  免費
主站蜘蛛池模板: 日本毛片久久国产精品| 国产精品伦一区二区三级视频| 亚洲乱码国产一区三区| 乳巨揉みま痴汉电车中文字幕动漫| 浪潮AV色综合久久天堂| 九九久久久2| 久久88综合| 久久精品亚洲牛牛影视| 精品网站一区二区三区网站| 国内精品人妻无码久久久影院蜜桃| 国产精品久久精品| 国产精品嫩草免费视频| 国产精品免费小视频| 久久99国产视频| 亚州视频一区| 欧美黑大炮18p| 国产三级在线精品男人的天堂| 日本无码免费久久久精品| 99riav9 精品香蕉免费大视频| 老司机福利在视频在ae8| 尤物yw193can入口| 老师扒开尿口男生摸尿口| 国产色无码精品视频国产| 皮皮在线精品亚洲| 高龄熟女50P| 亚洲成年人影院| 人禽l交视频在线播放 视频| 影音先锋av电影| 在线亚洲中文字幕36页| 1a级毛片免费观看| 99热久久这里只精品国产WWW| 99C视频色欲在线| jlzzzjizzzjlzzz亚洲| 风流少妇BBWBBW69视频| 国产精品久久人妻互换毛片| 果冻传媒在线观看进入窗口| 久久sese| 欧美自拍亚洲综合图区| 偷拍 拍自 欧美色区| 亚洲人成无码久久久AAA片 | 成人国产亚洲精品A区天堂蜜臀 |