一种深度入侵防御模型研究

来源 :南京师范大学 | 被引量 : 0次 | 上传用户:colala2001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵防御系统IPS(Intrusion Prevention System)是近几年发展起来的新一代安全防范工具,是一种主动、积极的入侵防范阻止系统.当IPS检测到攻击企图后,能自动将攻击包丢弃或阻断攻击源,从而实时保护信息系统不受实质性侵害.但是现有的内嵌式IPS所采用的检测算法并不十分完善,使得检测入侵的误报率和漏报率很高;另外,其单传感器的结构也无法有效检测时间和空间上分散的攻击,因此会导致性能瓶颈和新的拒绝服务等一系列问题.由此引发我们探索新的入侵防御模型,以解决现有IPS的不足.首先该文详细分析了传统的入侵防御系统,在指出其优势和不足的基础上,提出一种基于深度防御原则的"检测防御—分析响应"双层防御模型.该模型具有分布式检测、分层保护、检测隐蔽攻击等功能,不仅能够抵抗外部攻击,而且对内部攻击也能进行防御,从而大大提高了入侵防御的性能和有效性.接着该文在分析数据融合推理层次的基础上,重点研究和设计了第二层"分析响应"模块.该模块使用了面向对象(Object-Oriented)的数据融合算法和"必要条件—结果"关联方法,用于关联、合并来自多个传感器的可疑事件,并且包含一基于黑板结构的数据融合模型构建的数据融合中心.然后,该文在理论研究的基础上,与网络管理系统相结合,设计了一个适合中小型网络的新型入侵防御系统,并通过仿真实验证明了该模型检测和防御入侵的可行性,比传统的IPS降低了误报率和漏报率.最后,对该文的工作进行了总结,并指出了以后的研究方向.
其他文献
作为非线性振动系统典型的代表,Van der Pol-Duffing振子具有非常丰富的动力学特性。Van der Pol-Duffing系统的非线性部分同时含有Duffing系统三次非线性恢复力项和Van der
本文利用Clarke梯度、对称梯度,在E-凸函数、Eb-凸函数、弧式连通函数的基础上,定义了E(b,ρ)-凸函数、广义E(b,ρ)-凸函数、对称弧式连通函数等几类广义的非光滑凸函数,在这些新
“三个代表”重要思想是我们一切工作的指导思想。水钢炼铁厂结合自己的实际情况,始终以“三个代表”重要思想为指针,在工作中全面贯彻落实“三个代表”重要思想,把企业的发
车辆路径问题(VRP)是运筹学、应用数学和计算机等领域研究的热点问题之一,其研究宗旨是设计合理的车辆行驶路线以达到降低运输成本的目的,经过五十多年的发展,已被广泛应用于通
本文结合Lorenz系统和Rossler系统Chua电路等典型混沌系统对混沌同步进行了深入研究。在研究的途径上,人们试图通过将混沌系统划分为Lur’e系统、严格反馈系统、最小相系统等
含有k个圈的标号连通图的计数是一个公开问题,迄今为止,只解决了当k=1,2,3的情形.本文首先引入了几个表示法,用G(k)表示含有k个圈的n阶标号连通图所成的集.然后,本文详细列出
本文研究S3=SU(2)到复射影空间CP4中的等变弱Lagrangian极小浸入,给出它的完全分类和解析表达式. 全文共分五部分.引言中介绍本文所研究的问题的历史背景,所用主要方法和本
本文主要讨论了预解算子技巧在某些广义集值变分包含问题与广义集值变分包含组问题的迭代算法中的应用,并证明了所生成迭代序列的强收敛性;同时,在较弱的假设条件下,讨论了G-
本文主要讨论广义BBM方程组的Cauchy问题,共分为三章.第一章讨论了一维广义的BBM方程组,由Banach不动点定理及先验估计得到了解的整体存在性;通过研究解的一些性质及估计得到了
本文旨在研究带转点的指数式减小交换引理和三维奇摄动系统的周期轨道和不变环面的分支.交换引理是近十年几何奇摄动理论最重要的成果之一,主要用于追踪慢流形附近的不变流形,