预览加载中,请您耐心等待几秒...
1/8
2/8
3/8
4/8
5/8
6/8
7/8
8/8

在线预览结束,喜欢就下载吧,查找使用更方便

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

第卷第期计算机学报 247VO124NO7 年月 2OO17CHINESEJ.C0MPUTERSJu1y2OO1 基于分布协作式代理的网络入侵检测技术的 研究与实现 张勇张德运李胜磊 (西安交通大学网络研究所西安71OO49) 摘要近年来网络攻击变得越来越普遍也越来越难于防范传统的技术如防火墙难于满足目前网络安全的需 要一项新的网络安全技术网络入侵检测技术被提出它能很好地解决其它技术的不足但是目前的入侵检测 技术在入侵检测的准确性和可靠性上还存在问题为此文中提出了一套新的基于分布协作式代理的网络入侵检 测技术这项技术通过代理的协同工作来阻止本地主机和整个网络的入侵行为并且能够发现入侵者的入侵线路 这样就为彻底根除入侵提供了手段该项技术通过实践的测试表现出了良好的性能并能有效地阻止多种入侵 行为 关键词网络安全入侵检测协作分布式代理 中图法分类号:TP393 TheResearchandImplementationofNetworkIntrusionDetectionSystem BasedonCooperativeDistributedAgent ZHANGYOngZHANGDe-YunISheng-ei (1nSz/60fN6U07kXz/cnJzc00ngUnzU67SzyXz/cn71OO49) AbstractInthe1astdecadenetWOrkattacksarebecOmingmOrecOmmOnandsOphisticated HOWeVerdetectingbreak-inattemptsisadifficu1ttaskMakingthedistinctiOnbetWeenmisuse andnOrma1useishardThetraditiOna1technO1OgysuchasfireWa11isnOtenOughtOsO1Vea11kind OfattacksFOrthisreasOnintrusiOndetectiOntechnO1OgyisfOcusedOnnetWOrksecurityIntru- siOndetectiOnisasecuritytechnO1OgythatattemptstOidentifyandisO1ateintrusiOnsagainst cOmputersystemsItcOmp1ementsOthersecuritytechnO1OgiesGenera11yintrusiOndetectiOnfa11s intOtWOcategOries:HOstbasedandnetWOrkbasedInthispaperWeana1yZethedisadVantages andadVantagesOfhOst-basedintrusiOndetectiOnandnetWOrk-basedintrusiOndetectiOnthen presentsaneWapprOachthatapp1iesthecOOperatiVedistributedagenttOnetWOrkintrusiOndetec- tiOn0urprOtOtypeapp1icatiOnisbasedOnmu1tip1emOnitOragentsthatcandetect1Oca1hOstin- trusiOnandremOtehOstintrusiOncOOperatiVe1yTheseagentsshOu1dbeinsta11edOneVerykey hOstsandperfOrmthreeimpOrtanttasksWhichishOst-basedintrusiOndetectiOncOOperatiVein- trusiOna1armandintrusiOneVenthand1ingTheapprOachWepresentcanbeusedtOana1yZepast andfutureintrusiOnpatternsAftertheintruderisdetectedseVera1methOdscanusedtObreak theintrusiOnsuchaski11ingtheprOcess1OckinguseraccOuntand1imitinguserpriVi1egeUser canse1ectthemethOdsaccOrdingtOtheintrudinggradeMOreOVerWecanbreaka11intrusiOna- 收稿日期:1999-11-1O;修改稿收到日期:2OOO-11-O1本课题得到国家九五科技攻关项目基金(96-743-O1-O4-O1)资助张勇男 1974年生博士研究生主要研究领域为网络性能~安全管理张德运男1941年生教授CERNET专家