Agent技术在入侵检测中的应用研究
摘 要 | 第4-5页 |
Abstract | 第5页 |
第一章 引言 | 第9-16页 |
1.1 信息安全问题和信息安全技术 | 第9-10页 |
1.2 当前主要的安全技术和产品 | 第10-11页 |
1.3 入侵检测的重要性 | 第11-12页 |
1.4 本课题的特点和意义 | 第12-16页 |
1.4.1 本课题的特点 | 第12-13页 |
1.4.2 本课题的理论意义和实用价值 | 第13-14页 |
1.4.3 本人在课题研究中的主要工作 | 第14-16页 |
第二章 入侵检测技术简述 | 第16-26页 |
2.1 入侵检测技术的产生和发展 | 第16-18页 |
2.1.1 IDS的产生 | 第16页 |
2.1.2 入侵检测技术的发展 | 第16-17页 |
2.1.3 发展趋势及主要研究方向 | 第17-18页 |
2.2 入侵检测系统概述 | 第18-21页 |
2.2.1 IDS基本原理和结构 | 第18-20页 |
2.2.2 IDS的分类 | 第20-21页 |
2.3 入侵检测的方法 | 第21-22页 |
2.3.1 异常检测 | 第21页 |
2.3.2 误用检测 | 第21页 |
2.3.3 混合型检测 | 第21-22页 |
2.3.4 其他分析技术 | 第22页 |
2.4 分布式入侵检测系统 | 第22-26页 |
2.4.1 传统入侵检测系统的不足 | 第22-23页 |
2.4.2 分布式入侵检测模型 | 第23-26页 |
第三章 Agent技术 | 第26-37页 |
3.1 Agent技术概述 | 第26-33页 |
3.1.1 分布式人工智能和Agent技术 | 第26-27页 |
3.1.2 Agent的定义 | 第27页 |
3.1.3 Agent的特性 | 第27-28页 |
3.1.4 Agent结构 | 第28-30页 |
3.1.5 Agent的通信 | 第30-32页 |
3.1.6 Agent的协作 | 第32页 |
3.1.7 Agent的学习 | 第32-33页 |
3.2 移动Agent技术概述 | 第33-35页 |
3.2.1 移动Agent的特性 | 第33-34页 |
3.2.2 移动Agent系统结构 | 第34-35页 |
3.3 Agent在IDS中的应用 | 第35页 |
3.4 面向Agent的程序设计方法 | 第35-37页 |
第四章 基于Agent的入侵检测系统体系结构 | 第37-51页 |
4.1 设计思想 | 第37-39页 |
4.1.1 系统主要功能要求 | 第37页 |
4.1.2 体系结构的选择 | 第37-38页 |
4.1.3 基于Agent的体系结构 | 第38-39页 |
4.2 体系结构设计 | 第39-44页 |
4.2.1 IDS的部署 | 第39-41页 |
4.2.2 体系结构设计 | 第41-42页 |
4.2.3 对层次式入侵检测系统的改进 | 第42-44页 |
4.3 系统主要部件介绍 | 第44-47页 |
4.3.1 IDA | 第44-45页 |
4.3.2 HMA | 第45页 |
4.3.3 DMA | 第45-46页 |
4.3.4 控制中心 | 第46页 |
4.3.5 SIA | 第46-47页 |
4.4 本系统与两个典型IDS模型的比较 | 第47-51页 |
4.4.1 本系统与AAFID系统的比较 | 第47-48页 |
4.4.2 本系统与无控制中心IDS模型的比较 | 第48-51页 |
第五章 基于Agent的通信平台设计 | 第51-61页 |
5.1 通信平台设计要求 | 第51页 |
5.2 IDS通信的标准化工作 | 第51-55页 |
5.2.1 通用入侵检测框架(CIDF) | 第52-53页 |
5.2.2 入侵检测工作组(IDWG) | 第53-54页 |
5.2.3 CIDF与IDWG的比较 | 第54-55页 |
5.3 基于Agent的通信平台 | 第55-61页 |
5.3.1 系统内部的通信机制 | 第55-57页 |
5.3.2 消息格式定义 | 第57-59页 |
5.3.3 通信安全机制 | 第59-61页 |
第六章 入侵检测Agent的设计与实现 | 第61-73页 |
6.1 入侵检测Agent的设计 | 第61-65页 |
6.1.1 面向对象的Agent设计 | 第61-64页 |
6.1.2 入侵检测代理(IDA)设计 | 第64-65页 |
6.2 网络入侵检测代理(NIDA)的实现 | 第65-73页 |
6.2.1 报文捕获和过滤 | 第66-69页 |
6.2.2 协议解码 | 第69-70页 |
6.2.3 检测分析 | 第70-72页 |
6.2.4 入侵响应 | 第72-73页 |
第七章 结束语 | 第73-75页 |
致 谢 | 第75-76页 |
参考文献 | 第76-78页 |