基于分布式Agent和遗传算法的入侵检测模型研究
首先分析了当前检测技术特征字符串匹配和遗传算法,分别指出它们的优缺点,然后根据所作的分析,提出了基于Linux或者UNIX的分布式入侵检测模型.该模型利用了分布式Agent的功能来实现数据的收集和分类,然后把数据传输给数据分析模块,在分析模块采用特征字符串和遗传算法相结合的技术进行分析.该模型综合了两种技术的优点,并在一定程度上克服了两种技术的缺点,而且使网络大流量下数据收集的完整性问题得以很好的解决.
网络安全 入侵检测 分布式Agent 遗传算法 移动代理
陈巧红 王新生 张付志
燕山大学计算机系(秦皇岛)
国内会议
秦皇岛
中文
348-350
2002-08-22(万方平台首次上网日期,不代表论文的发表时间)