基于Agent的分布式入侵检测系统通信机制设计  被引量:3

Communication Mechanism Based on XML Designed for Distributed Intrusion Detection System

在线阅读下载全文

作  者:费洪晓[1] 倪敏[1] 谢文彪[1] 戴宏伟[1] 裘方敏[1] 

机构地区:[1]中南大学信息科学与工程学院,湖南长沙410075

出  处:《计算机系统应用》2007年第5期21-24,共4页Computer Systems & Applications

基  金:国家自然科学基金面上项目(60673165);湖南省自然科学基金(05JJ30119)

摘  要:分布式环境下的入侵检测系统是入侵检测的研究热点,系统中各Agent运行于不同的平台上,具有不同的数据表达格式,这需要有效的通信机制保障Agent间的通信与协作。本文在入侵检测标准化组织现有文档的基础上,提出了一个具有通用性的分布式入侵检测系统通信机制框架。Agent间的消息交换格式参照IDMEF标准,并根据入侵检测Agent通信需求扩充了警报数据的XML描述。框架还给出了Agent通信安全机制,使通信机制总体上满足了分布式入侵检测系统警报信息量大、实时通信、安全性高的特点。

关 键 词:分布式入侵检测 通信机制 IDMEF XML 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象