日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

電子發(fā)燒友App

硬聲App

掃碼添加小助手

加入工程師交流群

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示
創(chuàng)作
電子發(fā)燒友網(wǎng)>電子資料下載>通信網(wǎng)絡(luò)>基于多Agent的入侵快速響應(yīng)系統(tǒng)

基于多Agent的入侵快速響應(yīng)系統(tǒng)

2008-11-11 | rar | 333 | 次下載 | 2積分

資料介紹

從分析信息安全的現(xiàn)狀入手,設(shè)計了一個基于多Agent的快速入侵響應(yīng)系統(tǒng)CI2D&R。結(jié)合該系統(tǒng)的網(wǎng)絡(luò)部署設(shè)計,介紹了該系統(tǒng)兩個主要組成部分安全間諜和安全警衛(wèi)的主要功能,并提出了該系統(tǒng)的分層體系結(jié)構(gòu),分析了系統(tǒng)的主要組成部件及其相應(yīng)功能,論述了該系統(tǒng)的數(shù)據(jù)流和接口設(shè)計及解決Agent可靠運行的方法。
關(guān) 鍵 詞 入侵檢測與響應(yīng); 多代理系統(tǒng); 快速響應(yīng); 信息安全

快速反應(yīng)及災(zāi)難恢復(fù)技術(shù)是網(wǎng)絡(luò)主動防御技術(shù)的重要內(nèi)容。作為信息安全有效保護手段之一的快速響應(yīng)及災(zāi)難防御系統(tǒng)應(yīng)具有入侵模式識別、攻擊建模、安全評估以及攻擊取證功能,才能對入侵行為進行有效反擊[1~3]。有效的入侵響應(yīng)系統(tǒng)應(yīng)該提供近似的攻擊源定位技術(shù)[4],并采取積極的預(yù)防性響應(yīng)措施,從而可在一定程度上減少攻擊帶來的資源損失。此外,對信息安全來說,系統(tǒng)還必須具備足夠的“靈性”,以應(yīng)對復(fù)雜網(wǎng)絡(luò)環(huán)境中的各種入侵行為。根據(jù)上述思想,本文采用多Agent技術(shù),設(shè)計了一個協(xié)作式入侵檢測及響應(yīng)系統(tǒng)-基于成本的智能入侵回溯及響應(yīng)系統(tǒng)(Cost-based Intelligent Intrusion Detection and Response System, CI2D&R)[5]。

CI2D&R系統(tǒng)網(wǎng)絡(luò)部署設(shè)計
一個有效的入侵響應(yīng)系統(tǒng)應(yīng)能處理分布式網(wǎng)絡(luò)環(huán)境中的攻擊行為。從網(wǎng)絡(luò)部署來看,CI2D&R系統(tǒng)屬于分布式結(jié)構(gòu)。CI2D&R系統(tǒng)分為相互協(xié)作的安全警衛(wèi)(Guard)和安全偵探(Spy)兩個部分。其中安全警衛(wèi)運行在受保護用戶主機(Guarded Hosts, GH)上;而安全偵探則分布在受保護網(wǎng)絡(luò)(Guarded Networks, GN)中,其具體位置可以是網(wǎng)絡(luò)的關(guān)鍵節(jié)點(Key Node, KN),也可以是網(wǎng)絡(luò)邊界控制節(jié)點(Border Node, BN)。
1.1 受保護網(wǎng)絡(luò)
受保護網(wǎng)絡(luò)GN由計算機和各種網(wǎng)絡(luò)連接設(shè)備組成,它們可以是邏輯上的獨立單位,也可以是物理上的獨立單位。在GN的關(guān)鍵節(jié)點或者其網(wǎng)絡(luò)邊界的控制點上,安全偵探Spy監(jiān)控該GN內(nèi)的數(shù)據(jù)流,并與特定的安全警衛(wèi)協(xié)作,旨在完成特定的操作,例如切斷連接、對指定攻擊者發(fā)動必要的反擊等。受保護網(wǎng)絡(luò)和與之對應(yīng)的安全偵探形成了一個邏輯上的安全域(Security Domain)。從整體來看,一個公司、企業(yè)或者國家可視為一個廣義上的安全域,因此將范圍較小的安全域稱為安全子域(Security Sub-Domain),以表示與廣義上的安全域的區(qū)別。一個安全域包含一個或者多個安全子域,安全子域內(nèi)可以運行一個或者多個安全偵探。安全域或者安全子域內(nèi)的計算機等網(wǎng)絡(luò)資源和系統(tǒng)資源,均受安全偵探的監(jiān)控和保護。

1.2 安全偵探
安全偵探Spy是分布在安全域中的軟件代理,其主要功能是監(jiān)控網(wǎng)絡(luò)流量和執(zhí)行命令。對于網(wǎng)絡(luò)流量監(jiān)控,安全偵探對流經(jīng)該安全域(或安全子域)的數(shù)據(jù)進行概率采樣,并對采樣的數(shù)據(jù)包打上安全標(biāo)簽。當(dāng)發(fā)生網(wǎng)絡(luò)入侵時,受保護主機可采集這些帶有安全標(biāo)簽的數(shù)據(jù)包,并用數(shù)據(jù)挖掘的方法識別出攻擊源或者攻擊源區(qū)域即所謂的攻擊源回溯。此外,安全偵探也可以和受保護主機上的安全警衛(wèi)協(xié)同工作,執(zhí)行安全警衛(wèi)發(fā)布的命令或指令,從而對該安全域?qū)嵤┲鲃颖Wo。
對于關(guān)鍵的安全域,安全偵探也可以具有入侵模式識別、自動保護、入侵事件分類、入侵破壞力分析和災(zāi)難性防御能力,從而可以實時地發(fā)現(xiàn)入侵,并主動地對入侵進行響應(yīng)。具備這種能力的安全偵探,稱之為智能安全偵探。如果安全域中分布有眾多的智能安全偵探,則整個安全域可具備足夠的“靈性”,從而可對入侵進行主動響應(yīng),并提高網(wǎng)絡(luò)的安全韌性。
1.3 安全警衛(wèi)
安全警衛(wèi)是運行在受保護主機上的代理程序,其主要功能是入侵模式識別、入侵事件分類、入侵破壞力分析、攻擊源回溯、自動保護與響應(yīng)和災(zāi)難性防御。
當(dāng)入侵發(fā)生時,安全警衛(wèi)的入侵模式識別部件被觸發(fā),從而實時地檢測出受保護主機上出現(xiàn)的各種系統(tǒng)異?;蚓W(wǎng)絡(luò)入侵事件。安全警衛(wèi)如具備入侵識別功能,可實時地對受保護主機實施保護,從而提升主機和安全域的安全程度。在整個系統(tǒng)中,入侵模式識別部件是系統(tǒng)的數(shù)據(jù)采集部件之一,具有特殊的作用和地位。

快速響應(yīng)
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

下載該資料的人也在下載 下載該資料的人還在閱讀
更多 >

評論

查看更多

下載排行

本周

  1. 1ECM96智能電測儀表使用說明書
  2. 3.41 MB   |  7次下載  |  10 積分
  3. 2ECM72智能電測儀表使用說明書
  4. 2.07 MB   |  2次下載  |  10 積分
  5. 3納祥科技NX9020中文規(guī)格書,114 dB CODEC,國產(chǎn)替代CS4272
  6. 440.34 KB  |  2次下載  |  免費
  7. 4 斯丹電子 | 磁傳感技術(shù)在數(shù)據(jù)中心市場應(yīng)用
  8. 614.56 KB  |  2次下載  |  免費
  9. 5矽力杰 Silergy SY8303A 降壓轉(zhuǎn)換器 規(guī)格書 Datasheet 佰祥電子
  10. 815.36 KB  |  1次下載  |  免費
  11. 6PC0815/PC0815A 850伏N溝道耗盡模式功率MOSFET技術(shù)手冊
  12. 0.42 MB   |  1次下載  |  免費
  13. 7WD1117產(chǎn)品規(guī)格書
  14. 763.67 KB  |  1次下載  |  免費
  15. 8斯丹電子 | 數(shù)據(jù)中心傳感器應(yīng)用工程指南
  16. 6.95 MB  |  次下載  |  免費

本月

  1. 1ECM96智能電測儀表使用說明書
  2. 3.41 MB   |  7次下載  |  10 積分
  3. 2矽力杰 Silergy SY7215A 同步升壓調(diào)節(jié)器 規(guī)格書 Datasheet 佰祥電子
  4. 1.12 MB  |  5次下載  |  免費
  5. 3WTK6900FC 鼾聲識別功能說明書V1
  6. 2.04 MB  |  4次下載  |  免費
  7. 4SY50655 用于高輸入電壓應(yīng)用的偽固定頻率SSR反激式穩(wěn)壓器英文資料
  8. 1.01 MB   |  3次下載  |  免費
  9. 5納祥科技NX9020中文規(guī)格書,114 dB CODEC,國產(chǎn)替代CS4272
  10. 440.34 KB  |  2次下載  |  免費
  11. 6SY52341 次級側(cè)同步整流英文手冊
  12. 0.94 MB   |  2次下載  |  免費
  13. 7華潤微 CRTE280P06L2-G -60V Trench P-MOSFET 技術(shù)參數(shù)與應(yīng)用解析
  14. 1.83 MB  |  2次下載  |  免費
  15. 8 斯丹電子 | 磁傳感技術(shù)在數(shù)據(jù)中心市場應(yīng)用
  16. 614.56 KB  |  2次下載  |  免費

總榜

  1. 1matlab軟件下載入口
  2. 未知  |  935137次下載  |  10 積分
  3. 2開源硬件-PMP21529.1-4 開關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計
  4. 1.48MB  |  420064次下載  |  10 積分
  5. 3Altium DXP2002下載入口
  6. 未知  |  233095次下載  |  10 積分
  7. 4電路仿真軟件multisim 10.0免費下載
  8. 340992  |  191469次下載  |  10 積分
  9. 5十天學(xué)會AVR單片機與C語言視頻教程 下載
  10. 158M  |  183360次下載  |  10 積分
  11. 6labview8.5下載
  12. 未知  |  81606次下載  |  10 積分
  13. 7Keil工具MDK-Arm免費下載
  14. 0.02 MB  |  73832次下載  |  10 積分
  15. 8LabVIEW 8.6下載
  16. 未知  |  65991次下載  |  10 積分
中西区| 封丘县| 徐州市| 溆浦县| 盈江县| 郸城县| 伊川县| 奉贤区| 革吉县| 叙永县| 信丰县| 射洪县| 临朐县| 乐亭县| 天台县| 新龙县| 伊吾县| 唐山市| 福鼎市| 南木林县| 石楼县| 兴城市| 弥渡县| 大庆市| 新丰县| 合水县| 营口市| 宁河县| 巍山| 陕西省| 兴安盟| 额尔古纳市| 望江县| 财经| 洛扎县| 绥宁县| 文水县| 开封市| 海林市| 张家界市| 克拉玛依市|