位置:成果数据库 > 期刊 > 期刊详情页
一种基于多移动agent的分布式恶意进程协同识别机制
  • ISSN号:1001-3695
  • 期刊名称:计算机应用研究
  • 时间:2013.10.15
  • 页码:3101-3105
  • 分类:TP393.08[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]南京邮电大学计算机学院,南京210003, [2]计算机软件新技术国家重点实验室南京大学,南京210046, [3]宽带无线通信与传感网技术教育部重点实验室,南京210003
  • 相关基金:国家自然科学基金资助项目(61202004,61272084,61202353);国家“973”计划资助项目(2011CB302903);江苏省自然科学基金资助项目(BK2011754,BK2009426);中国博士后科学基金资助项目(2012T50514,2011M500095);江苏省博士后科研计划资助项目(1102103C);江苏省高校自然科学研究计划资助项目(12KJB520007);江苏省高校自然科学研究计划重大项目(11KJA520002);江苏省科技支撑计划资助项目(BE2009158);南京大学计算机软件新技术国家重点实验室资助项目(KFKT2012821)
  • 相关项目:基于安全Agent的可信云计算与对等计算融合模型及关键技术的研究
中文摘要:

为了提高整个网络系统的安全防御能力,提出了一种新的基于多移动agent的分布式恶意进程协同识别机制,使网络中的服务器和多个终端节点有机地协同工作,终端主动地向服务器提交发现的可疑进程报告,由专家来统一鉴别,服务器也主动地收集用户节点的信息和更新用户终端的进程信息库,从而将传统单机防御提升到网络级的协同防御。为了进一步提高系统性能,机制引入了多移动agent来实现节点的状态监控、协同工作和信息主动收集与更新,并优化了移动agent在网络中的迁移路由。原型系统及性能分析表明,基于多移动agent的分布式恶意进程协同识别机制具有负载均衡、兼容性好、反应快捷、灵活可靠等性能表现。

英文摘要:

In order to improve the whole network system security capability, this paper proposed a new distributed collaborative malicious process identification mechanism based on multi-mobile-agent. The mechanism made the network servers and termi- nals collaborate organically. Terminals submitted the reports of suspicious process to servers initiatively, which would be sent to the experts to identify. The servers could also collect terminals' information and update the process information bases on the user terminals to meet the software updating status initiatively. The method enhanced the traditional stand-alone defense into the network collaborative defense level. In order to avoid the system bottleneck and improve the system performance, the mecha- nism adopted the multi-mobile-agent to achieve node status monitoring, collaboration and information collection and updating, and it also optimized the route of mobile agent. The prototype system and the performance analysis shows the mechanism has ~ood performance, such as load balancing, good compatibility, rapid resDondinz, flexibility and reliability.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《计算机应用研究》
  • 北大核心期刊(2011版)
  • 主管单位:四川省科学技术厅
  • 主办单位:四川省计算机研究院
  • 主编:刘营
  • 地址:成都市成科西路3号
  • 邮编:610041
  • 邮箱:arocmag@163.com
  • 电话:028-85210177 85249567
  • 国际标准刊号:ISSN:1001-3695
  • 国内统一刊号:ISSN:51-1196/TP
  • 邮发代号:62-68
  • 获奖情况:
  • 第二届国家期刊奖百种重点科技期刊,国内计算技术类重点核心期刊,国内外著名数据库收录期刊
  • 国内外数据库收录:
  • 俄罗斯文摘杂志,波兰哥白尼索引,英国科学文摘数据库,日本日本科学技术振兴机构数据库,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版),中国北大核心期刊(2000版)
  • 被引量:60049