摘要: 传统的IDS在WAN上配置时,通常会出现计算瓶颈和维护更新不易等问题。本文提出了一种基于移动代理的新型分布式入侵检测系统(Mobile Agent Distributed IDS)。MADIDS是针对WAN环境专门设计的,数据的处理通过各节点所设置的代理来进行分布式计算,不仅能实现全网络范围内的入侵检测功能,具有良好的可移植性;而且对网络系统和主机的资源占用较低,减少出现网络瓶颈的可能。文中建立了MADIDS的体系结构和理论分析模型,并讨论了MADIDS的维护更新机制。
陈波 罗光春 卢显良. MADIDS:基于移动代理的分布式入侵检测[J]. 计算机科学, 2006, 33(4): 103-105. https://doi.org/
CHEN Bo ,LUO Guang-Chun ,LU Xian-Liang (College of Computer Science & Engineering, UESTC of China, Chengdu 610054 ). [J]. Computer Science, 2006, 33(4): 103-105. https://doi.org/