摘要:異構網(wǎng)絡(luò )具有結構復雜、多重覆蓋面積大等特征,使得網(wǎng)絡(luò )入侵檢測較為隱蔽,為網(wǎng)絡(luò )安全運行造成威脅,為此,設計基于A(yíng)gent人工智能的異構網(wǎng)絡(luò )多重覆蓋節點(diǎn)入侵檢測系統。通過(guò)檢測Agent和通信Agent裝設主機Agent,以Cisco Stealthwatch流量傳感器作為異構網(wǎng)絡(luò )傳感器檢測攻擊行為,采用STM32L151RDT6 64位微控制器傳輸批量數據,由MAX3232芯片實(shí)現系統電平轉化,實(shí)現硬件系統設計。軟件部分設計入侵檢測標準,利用傳感器設備捕獲網(wǎng)絡(luò )實(shí)時(shí)數據,通過(guò)Agent技術(shù)解析異構網(wǎng)絡(luò )協(xié)議并提取數據運行特征,綜合考慮協(xié)議解析結果及與檢測標準匹配度,實(shí)現異構網(wǎng)絡(luò )多重覆蓋節點(diǎn)入侵檢測。通過(guò)系統測試得出結論:設計的基于A(yíng)gent人工智能的異構網(wǎng)絡(luò )多重覆蓋節點(diǎn)入侵檢測系統入侵行為的漏檢率和入侵類(lèi)型誤檢率的平均值僅為6%和5%,能夠有效提高檢測精度,減小檢測誤差。