网络入侵的三种主要方式 入侵检测技术有哪些( 二 )


分散管理-分布分析-静态协调型
AAFID(Autonomous Agents For Intrusion Detection)采用层次结构 。它的信息主要是按照层次结构传递 , 因此属于静态协调 。监视器可以有很多个 , 并且没有集中的管理器进行“任务分派”的工作 , 因此属于分散管理 。
分散管理-分布分析-动态协调型
CSM(Cooperating Security Manager)设计初衷是克服原来的DIDS集中分析的缺点 , 采用一套对等(Peer to Peer)机制来组织系统 。
CSM 体系结构并没有集中的管理器 , 属于分散管理;各个CSM 独立地分析本地的数据 , 故属于分布分析;CSM上的协调器会根据使用者登陆系统的路径而决定自己应该和哪个CSM 主机交换信息 , 因此属于动态协调模式 。从上面的分析可以看出 , “分布分析”已经成为公认的好方法 。集中分析的体系结构简单但可伸缩性和灵活性不够 , 存在“单一失效点”的问题 , 分布分析有效缩减了数据量 , 克服了“单一失效点”的问题 。
代理(Agent)与多代理系统(MAS)Minsky在1986年出版的“思维社会”中首次提出了Agent , 认为社会中的某些个体经过协商可求得问题的解 , 这个个体即是Agent 。Agent的基本思想是使软件能模拟人类的社会行为和认知 。而智能Agent是指在动态的多Agent领域采取灵活、自治活动的计算机实体 , 自然也带有Agent的普遍特性 。可以将智能Agent的特性归纳如下:
自治性 。能够在没有人或其它程序介入时操作和运作 。通信能力 。能够用通信语言与其它实体交换信息和相互作用 。推理和规划能力 。能够基于知识系统和外界环境的情况进行推理和规划 , 解决自身或传递自身领域内的各类问题 。协作、合作、协调及协商能力 。能够协调和合作解决复杂问题 , 协商执行某类行动等 。同时拥有感知能力和反映性、能动性、持续性、动机性、可移动性、可靠性、诚实性和理智性等 。MAS(multi-agent system)是由多个Agent组成的Agent社会 , 是一种分布是自主系统 。在表达实际系统时 , MAS通过各Agent间的通讯、合作、互解、调度、管理及控制来表达系统的结构、功能及行为特性 。
MAS产生的原因可归纳为:
实际系统的分布性、复杂性、动态性有望通过对单个个体能力的有效分工、协调、组织而达到系统整体优化的目的 。单个Agent研究 , 以及与人类社会行为研究关的系统科学、决策科学、管理与组织理论、经济学、对策论等是MAS研究的理论基础 。MAS研究中有以下3种典型的Agent体系结构[16] 。
慎思型(deliberative)体系结构大多数通用的慎思方法 , 认识构件基本上由两部分组成:规划器和世界模型 。这种方法中有一个基本的假设:对认知功能进行模块化是可能的 , 即可以分开来研究不同的认知功能(如感知、学习、规划和动作) , 然后把它们组装在一起构成自治Agent 。从工程角度看 , 功能模块化降低了系统的复杂性 。
反应型(reactive)体系结构Agent不依赖任何符号表示 , 直接根据感知输入产生行动 。反应Agent只是简单地对外部刺激发生反应 , 没有符号表示的世界模型 , 并且不使用复杂的符号推理 , 反应结构的设计部分是来自下面的假设:Agent行为的复杂性可以是Agent运作环境复杂性的反映 , 而不是Agent复杂内部设计的反应 。
混合型(hybrid)体系结构混合型体系结构是上述两种体系结构的结合 , 既能实现面向目标的长期规划 , 又具有实时性的特点 , 是MAS应用中最常用的体系结构 。通过上述Agent及MAS系统特点可以看出 ,  MAS系统的分布性、动态性、高效性特点使得MAS能够降低系统设计复杂性、充分利用系统整体资源以Agent合作的方式完成入侵检测任务 。


以上关于本文的内容,仅作参考!温馨提示:如遇健康、疾病相关的问题,请您及时就医或请专业人士给予相关指导!

「四川龙网」www.sichuanlong.com小编还为您精选了以下内容,希望对您有所帮助: