检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]中南大学信息科学与工程学院 [2]清华大学CIMS工程研究中心,北京100084
出 处:《计算机工程与设计》2008年第7期1633-1635,1646,共4页Computer Engineering and Design
基 金:国家863高技术研究发展计划基金项目(2002AA113160、2003AA1Z2290、2004AA1Z2130)
摘 要:针对当前入侵检测系统和入侵检测分析方法的弱点,提出了一个融合多检测技术的基于Multi-Agent的分布式入侵检测系统模型,采用了基于移动Agent的文件完整性检测技术。该模型实现了入侵检测的分布化,具有很好的扩充性,增强了入侵检测的准确率,提高了入侵检测系统的性能,能更好地满足大规模分布式网络环境的安全要求。In view of the weakness of current intrusion detection system and intrusion analysis method, a distributed fusing multi detection technology intrusion detection system model based on multi-Agent is brought forward. Apart from traditional analysis technology, file integrity analysis method based on mobile agent is added to the analysis Agent too. The model realizes the distribution of intrusion detection, owns good scalability, improves the accuracy of intrusion detection, enhances the intrusion detection system's capability by using multi detection technology. So it can meet extensive security demand of the distributed network environment.
关 键 词:入侵检测 多代理 多检测技术 分布式入侵检测系统 文件完整性检测
分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.117