首页> 中文会议>第十二届保密通信与信息安全现状研讨会 >一种基于多移动Agent的分布式恶意进程协同识别机制

一种基于多移动Agent的分布式恶意进程协同识别机制

摘要

为了改变目前终端节点各自为政检测与防御恶意进程被动局面,提高整个网络系统的安全防御能力,提出了一种新的基于多移动Agent的分布式恶意进程协同识别机制.机制使网络中的服务器和多个终端节点有机地协同工作,终端主动地向服务器提交发现的可疑进程报告,由专家来统一鉴别,服务器也主动地收集用户节点的信息和更新用户终端的进程信息库,以适应软件的更新现状,为了避免系统瓶颈,提高系统性能,机制引入了多移动Agent技术来实现节点的状态监控,协同工作和信息主动收集与更新,使机制能够适应大规模网络环境.本文分析了系统中的进程情况,并详细阐述了基于多移动Agent的分布式恶意进程协同识别机制的体系架构和工作流程,并深入探讨了移动Agent技术在网络迁移路由问题,最后构建了原型系统.基于多移动Agent的分布式恶意进程协同识别机制将传统单机防御提升到网络级的协同防御,具有负载均衡、兼容性好、反应快捷,灵活可靠等良好的性能表现.

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号