聚类与合并在入侵检测系统中的应用

来源 :云南大学 | 被引量 : 0次 | 上传用户:wwwhyhvcn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于网络环境的复杂化和黑客攻击技术的多样化,单一的网络安全产品已经很难去应对如此多的入侵方式。因此人们特别是大中型网络的管理员常常采用多个安全产品同时工作以图达到防御所有攻击行为的目的。而由于各个安全产品的独立性,因此就会出现几个安全产品对同一攻击行为进行报警和一个安全产品对一个攻击行为多次报警现象,于是就产生了冗余的报警事件。论文以具体的省级科研项目为研究背景,研究目的就是对这些冗余的报警事件进行聚类与合并分析,消去重复的信息,这样经过处理后的数据就会很清晰地表明当前的网络状态,便于管理员对网络的运行态势有一个客观的全面认识,方便采取针对性的防范措施。同时也使进入关联模块进行深度关联的工作量大大减少,便于做关联分析。文章主要是针对基于主机检测的Ossec和基于网络检测的Snort产生的报警信息进行聚类与合并。通过对国内外主流的几种聚类方法进行研究比较,同时考虑到研究的实际背景,论文采用对Ossec以报警事件ID为入口,以报警的类别做为聚类的依据来对报警信息进行聚类与合并。而对Snort的报警信息则采取基于协议的方式来完成聚类和基于报警属性的相似度用时间倒序的方式来完成对冗余信息的合并,有力的支持了系统的实时性能。论文创新性的自定义规则完成了对Ossec和Snort映射与合并。实现了基于规则的智能化的对Snort报警信息的聚类存储,方便Snort报警数据所基于协议的扩充。此外还设计出了一个规范化格式的模型,可以存储其它产品的报警信息,易于扩展。最后文章通过用现实的网络器材搭建实验网络环境,利用聚类与合并效果测试,压力测试和整体性能测试三组实验来验证性能。实验的结果表明,该聚类与合并的方法能大幅度的压缩合并冗余信息,面对大量的报警数据时具有一定的抗压性。
其他文献
粒子滤波是解决非线性、非高斯信号处理问题的有效算法,其基本原理是用待估状态后验分布上的一群随机样本点的加权和来逼近状态的真实后验分布,并以此解决各种估计问题。这种
无线传感网络是一种大规模、自组织、多跳、无基础设施的网络,由大量具备传感、处理、存储、通信能力的节点组成。无线传感器网络被广泛的应用于军事、工业控制、智能农业、
1.为了从富含多糖和多酚等次生代谢物质的栝楼叶片中分离出高质量的基因组DNA,以栝楼叶片为材料,对4种不同的DNA提取方法(CRAB常规法、CTAB区室法、SDS常规法、高盐低pH法)进行了试验研究,并首次采用CTAB区室法提取栝楼基因组DNA。结果表明,CTAB区室法所提取的DNA效果较好,其OD_(260)/OD_(280)值为1.8以上,1.5%琼脂糖凝胶电泳谱带明亮清晰,而且可以获得多态性
遥感图像的最大特点是信息获取的多源性。不同的遥感平台可以提供同一地区的不同光谱分辨率,不同时间分辨率和不同空间分辨率的遥感图像。本文主要研究高空间分辨率遥感图像—SPOT遥感图像与多光谱遥感图像—TM遥感图像的融合。本文对融合之前的图像进行了预处理,包括滤波和图像增强。并且采用了基于参考点和模板匹配两种方法,对图像进行匹配。遥感图像融合的主要目的就是将配准好的两幅图像,按照一定的规则进行融合,最终
目的 探讨miR-150及其靶基因IRAK2在变应性鼻炎小鼠鼻黏膜中的表达及其作用.方法 SPF级Balb/c小鼠20只,随机分为两组,变应性鼻炎模型组(AR)、 对照组(NC),每组10只.模型组用
本文提出了一种基于模糊聚类算法的灰度图像特征提取方法,该方法能够根据主观意识所关心的图像区域随时调整特征提取的目标区域。即通过鼠标点击灰度图像中所感兴趣的区域,计