位置:成果数据库 > 期刊 > 期刊详情页
结合信息熵的多Agent网络安全审计模型
  • 期刊名称:济南大学学报(自然科学版)
  • 时间:0
  • 页码:15-18
  • 语言:中文
  • 分类:TP393[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]山东师范大学信息科学与工程学院,山东济南250014, [2]山东省分布式计算机软件新技术重点实验室,山东济南250014
  • 相关基金:国家自然基金(60873247);山东省高新自主创新专项工程(2008ZZ28);山东省自然科学基金(ZR2009GZ007)
  • 相关项目:基于模糊遗传算法的网络信息特征分析与过滤算法研究
中文摘要:

针对目前网络安全审计中存在网络日志数据分析的智能性不高及安全审计模型采用的集中式结构负担重等缺点,设计一种新的多Agent网络安全审计模型,并在该模型中引入一种改进的基于信息熵的攻击检测算法。在实际运行环境中,通过对DDoS等攻击行为进行模拟和成功检测,证明该改进模型能够有效审计部分网络入侵,提高安全审计效率和日志数据分析的智能性。

英文摘要:

On the basis of the current audit system which is not intelligent in analyzing log data and the heavy burden disadvantage caused by its centralized architecture, a model of multi-agent network security audit in LAN is proposed. At the same time, an improved information entropy detection algorithm is applied into network attack agent of the model. In practical conditions, the DoS attack is simulated to invade a host in LAN which can be detected and defended successfully in time. The result shows that the model can effectively audit part of the intrusion and also improve audit efficiency and log data analysis intelligence.

同期刊论文项目
同项目期刊论文