【摘 要】
:
随着网络技术的飞速发展,网络安全占据着越来越重要的地位,单纯的被动的静态安全防御策略已无法满足现实的需求了,而采用动态防御的入侵检测系统随着技术的发展逐渐显示出其
论文部分内容阅读
随着网络技术的飞速发展,网络安全占据着越来越重要的地位,单纯的被动的静态安全防御策略已无法满足现实的需求了,而采用动态防御的入侵检测系统随着技术的发展逐渐显示出其优越性,但同时也暴露出一些诸如误报率和漏报率偏高、上下文不明确等问题,严重影响入侵检测系统的性能及其应用。针对这些不足,本文在深入分析入侵技术的基础上提出了基于因果关联分析的系统,并在此系统上提出了漏报关联方法进行改进。本文首先介绍了入侵检测系统的相关知识,其中包括:入侵检测系统的基本模型、工作模式、分类、构架和部署。然后详细介绍了关联分析技术,包括入侵技术进行深入的分析,概率关联方法和基于数据挖掘的关联方法进行简要介绍,详细探讨了因果关联分析的原理,前提条件和结果的定义,还有引入关联分析技术的入侵检测系统构架。接着对因果关联分析方法会出现警报漏报的问题进行深入分析,提出了漏报关联方法,包括超警报的定义,关联规则的生成,以及算法的描述。然后提出了基于因果关联分析的入侵检测系统开发的总体设计架构、系统流程,并将该系统分为警报信息预处理模块、聚合模块、因果关联分析模块、响应模块四大模块来实现。最后,本文用VC++实现了改进的系统模型,并模拟网络入侵事件对系统进行攻击,完成了大量的测试实验,然后总结系统的各方面性能,分析存在的问题,为进一步研究提供了方向。
其他文献
目前已基本施工建设完毕的温福高速铁路,北起浙江省温州南站,南至福州,是全国铁路网中沿海铁路通道的一部分。其中,福建境内全长228公里,桥隧占线路总长的78.84%,共52个隧道合计长14
随着互联网的迅速发展,网络的安全性成为人们目前关心和研究的主要课题之一。在各种安全技术中,入侵检测技术作为传统防御技术的补充,已经成为学术界的研究热点。入侵检测系
随着网络及数据挖掘技术的迅猛发展,网络软件的使用客户越来越关注个人数据的隐私安全。通过服务及其组合建立的网络软件在提供功能的同时,还应该重视内部数据的隐私安全等非
近年来,随着移动通信的快速发展,GSM网络运行的有效运维与管理,成为移动通信运营商的重要工作。GSM网络优化直接面对被管网络中的各种实体和资源。这些被管对象种类众多,性能
无人机航拍图像序列自动拼接是指将一组内容上相关的无人机航拍图像自动拼接为一幅能够更为全面描述场景内容的全景图像的过程。单幅的无人机航拍图像对应的地理场景区域通常
基因表达式编程(Gene Expession Programming)是由葡萄牙科学家F.Candida于2001年提出的一种新的基于基因型(genotype)和表现型(phenotype)的自适应进化算法,并成功的运用于
计算机电信集成技术(CTI)是计算机技术、通信技术与网络技术的融合,是一种非常活跃的技术。呼叫中心是CTI技术最典型的应用。呼叫中心是以电话接入为主的呼叫响应中心,能够更
近年来,随着IP网络和现代通信技术的迅速发展,VoIP技术作为传统的PSTN网络与IP网络的融合方案,在下一代网络(NGN)的发展中起着举足轻重的作用。中继网关作为连接PSTN网络与IP
网络的普及和广泛应用极大地方便了人们的日常工作和生活,与此同时各种网络攻击和网络犯罪活动也日益严重,网络的安全问题就显得尤为重要。入侵检测技术作为一种能主动探测攻
近年来,随着无线电体制的快速发展,传统的以硬件为主体的无线通信系统设计方法逐渐不能适应多模式的通信需求,软件无线电的思想应运而生。但由于理想的软件无线电系统在当前