首页> 中文期刊>济南大学学报(自然科学版) >结合信息熵的多Agent网络安全审计模型

结合信息熵的多Agent网络安全审计模型

     

摘要

针对目前网络安全审计中存在网络日志数据分析的智能性不高及安全审计模型采用的集中式结构负担重等缺点,设计一种新的多Agent网络安全审计模型,并在该模型中引入一种改进的基于信息熵的攻击检测算法.在实际运行环境中,通过对DDoS等攻击行为进行模拟和成功检测,证明该改进模型能够有效审计部分网络入侵,提高安全审计效率和日志数据分析的智能性.%On the basis of the current audit system which is not intelligent in analyzing log data and the heavy burden disadvantage caused by its centralized architecmre,a model of multi-agent network security audit in LAN is proposed.At the same time,an improved information entropy detection algorithm is applied into network attack agent of the model.In practical conditions, the DoS attack is simulated to invade a host in LAN which can be detected and defended successfully in time.The result shows that the model can effectively audit part of the intrusion and also improve audit effieiency and log data analysis intelligence.

著录项

  • 来源
    《济南大学学报(自然科学版)》|2011年第1期|15-18|共4页
  • 作者

    吕桃霞; 刘培玉; 郭鸿雁;

  • 作者单位

    山东师范大学,信息科学与工程学院,山东,济南,250014;

    山东省分布式计算机软件新技术重点实验室,山东,济南,250014;

    山东师范大学,信息科学与工程学院,山东,济南,250014;

    山东省分布式计算机软件新技术重点实验室,山东,济南,250014;

    山东师范大学,信息科学与工程学院,山东,济南,250014;

    山东省分布式计算机软件新技术重点实验室,山东,济南,250014;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类 计算机网络;
  • 关键词

    信息熵; Agent技术; 安全审计; 日志分析;

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号