高速网络入侵检测若干关键技术的研究

来源 :长沙理工大学 | 被引量 : 0次 | 上传用户:tingtngliok
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测技术是继数据加密、VPN、防火墙等传统网络安全保护手段之后的新一代安全保障技术。目前,尽管入侵检测技术发展速度很快,但是随着大量高速网络技术的出现,入侵检测系统正面临着巨大的挑战。高速网络入侵检测的关键技术现有数据包捕获技术,模式匹配与特征搜索技术,探测攻击,特征规则提取等。如何保证系统及时和高效地更新特征库,分析和精确的查找,并且快处理大量的网络数据包,是每一个高速网络入侵检测系统都要面临解决的问题。本文首先对整个入侵检测系统的产生和发展,入侵检测的相关概念、模型和相关的对象进行了概述;对入侵检测的分类和其体系结构,做了一定的分析。针对攻击特征库更新速度不快,而影响对新漏洞和新的攻击方法的检测效果的问题,本文研究了一种基于粗糙集和小生境遗传算法的入侵检测规则提取方法,本方法是利用粗糙集把原始数据进行处理,获得决策规则,并把这些决策规则作为小生境GA的初始种群,最后通过进化得到有较广覆盖范围和较高可信度的入侵检测规则集。针对高速网络环境下入侵检测系统的检测时间长检测率低的情况,本文研究了一个基于负载均衡和协议分析的高速网络入侵检测策略。通过负载均衡的控制中心将高速的数据流合理的分配到各个探测器群中,然后每个探测器群通过基于协议分析检测,以达到比较理想的入侵检测效果。综上所述,基于负载均衡和协议分析的高速网络入侵检测策略可使整个高速网的入侵检测系统的整体性能提高。在负载方面合理减轻了每个入侵检测节点的负载。在协议分析方面不但利用网络协议的规则性对数据包进行预处理,快速检测某些攻击行为。这样显著地缩减了匹配检测的计算量,并提高了检测的准确率。
其他文献
组播是一种不断发展的、高效的、面向群组应用的网络通信机制,它提供了一种一到多和多到多的通信传输方式。随着不断丰富的组播服务的出现,如移动TV服务,视频点播,交互式群组
近几年,IEEE 802.11无线局域网得到迅速的发展,并已经被广泛的应用于人们的工作和生活中。同有线网络相比,无线局域网的性能还是有很多不足,这除了其物理传输介质的固有特点之外,M
模糊神经网络是人工智能的热门研究课题,已在聚类、识别等方面取得了大量成功的应用。本文的主要研究工作包括以下两个方面:(1)从理论上分析了模糊系统中多种模糊算子,对各种
随着Internet的发展,Web已经成为一个庞大而复杂的知识库,研究如何从Web中抽取信息变得越来越重要。Web中有一类重要的页面是数据导向型页面,这种页面动态生成、便于更新,研
随着计算机网络技术的发展及网络的普及应用,计算机网络已在人们的工作生活中占有非常重要的位置,但伴随而来的病毒泛滥、垃圾邮件传播、恶意代码和黑客攻击等威胁使得整个网络
高效的图像/视频压缩编码是以数字化存储和传输为核心的多媒体应用中亟待解决的基础科学问题之一。图像/视频压缩方法大体上可分为目前广泛采用的基于信号编码方法和基于视觉
学位
对于高维数据,通过核方法将输入样本映射到更高维的空间通常不会明显改善决策函数的分类精度,而线性支持向量机(SVM)能够提供很好的泛化能力。使用线性核时权向量的每一维可
为了能够在全国各级考试管理部门和考点之间实现由不同监控设备构成的视频巡查系统之间的联网,统一考场巡察系统的技术规范,达到各地区考场监控系统相互间的互通互联,逐步实现全
进入21世纪,互联网作为信息交流最重要的方式,已经彻底改观了人们的日常生活,网络技术的迅猛发展和互联网的普及使各种各样的网络应用极大丰富了人们获取信息的方式和彼此交流的
设备监测软件是企业自动化系统的重要组成部分,集数据采集、通信、显示、控制等功能于一体,对了解和掌握设备在运行中的状态,评价、预测设备的可靠性,早期发现故障有着重要的