检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:张然[1] 钱德沛[1] 包崇明[2] 栾钟治[1]
机构地区:[1]西安交通大学电子与信息工程学院,西安710049 [2]中国科学院软件所
出 处:《西安交通大学学报》2003年第4期368-371,共4页Journal of Xi'an Jiaotong University
基 金:"九七三"国家重点基础研究项目 (G19990 32 710 ) ;国家自然科学基金资助项目 (90 10 40 2 2 ) .
摘 要:基于对入侵检测所采用的数据收集方法的分类和分析 ,提出了一种基于多代理的分布式数据收集模型 ,介绍了该模型的数据收集方法和协同检测过程 .该模型分别在网络的关键入口处以及主机的重要应用和网络接口处部署检测代理 ,各检测代理根据不同情况采用不同的数据收集方法对各种可疑数据进行收集 ,并通过协调代理对下层检测代理提交的数据进行协同分析 .结果表明 ,这种数据收集模型为协同检测奠定了基础 。Based on the classification and analysis of different data collection methods used in intrusion detection. A model of multi-agent in view of data collection is put forward, and the corresponding data collection methods and process of collaborative detection are introduced. This model deploys individually detection agents on the primary entrance of network and network interfaces of the hosts with the important applications. Every agent uses several respective methods to collect suspicious data according to different situations, and coordination agent analyses cooperatively the data submitted by lower detection agents. It is shown that this model of data collection establishes the basis of collaborative detection and greatly improves the capability of detecting distributed attacks.
分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.145