基于Petri网的复杂特征入侵检测模型及实现

来源 :北京大学 | 被引量 : 0次 | 上传用户:njliuyao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文在现有研究成果的基础上,从对复杂特征的分析入手,采用模块化的方法,借助Petri网设计了一种具有较强适应能力的复杂特征入侵检测模型.该模型将复杂特征按照选择、并发、顺序、排除、重复等结构划分成相对独立的子特征,通过组合简单特征的检测结果识别复杂入侵.与现有系统相比,该模型对入侵特征具有更强的描述和检测能力,且不受数据源类型限制,具有更好的通用性.针对检测过程中可能出现的中间事件过剩问题,该文提出了一系列优化策略,并在模块化的基础上设计了事件的抽象和特征复用机制,不但提高了检测效率,还为响应单元提供了统一的接口.以该模型为基础在Linux平台上实现了基于内核事件关联的主机型入侵检测系统SAINT,通过实践检验了模型的正确性和优化策略的有效性.同时SAINT在实现过程中运用了组件技术,具有良好的可扩展性,符合入侵检测系统的发展趋势.
其他文献
随着半导体集成电路的飞速发展,未来的片上系统(System on Chip, SoC)芯片中将会集成成百上千个处理核,以实现越来越复杂的功能。在这个发展趋势下,基于电气互联的片上网络在大
随着计算机网络蓬勃发展,网络安全问题越来越突出.网络安全人员可以运用网络扫描技术,及时掌握网络的安全状态,主动的运用一些技术手段,消除网络扫描所发现的漏洞和敏感信息,
逻辑程序的稳定模型语义不能很好地用来描述数据库,知识库或者信念集上的约束,为此人们提出了一种新的机制—修正程序.其中的约束用修正规则表示.合法修正语义赋值给任何数据
在实际的图像处理问题中,图像的边缘图作为图像的一种基本特征,被经常应用到较高层次的特征描述、图像识别、图像分割、图像增强以及图像压缩等等的图像处理和分析技术中,从
该文采用COM组件技术,设计并部分实现了组件式GIS的数据访问接口和空间对象接口.目前市面上一般的组件GIS平台一般把数据访问放在服务器端,这样不仅导致了安装时必须在服务器
该文根据CHINANET(现中国网通CNC)骨干网三期扩容工程和云南连通骨干网网管中开发的路由监测与仿真系统及其相关的研究工作,实现了在拓扑图上对IS-IS,OSPF和BGP4的网络路由状
随着计算机技术在各个领域的快速发展,人们越来越倾向于使用电子数据处理信息,电子信息的安全问题显得越来越重要.该项课题在研究已有数据加密体系的基础上,为基于PC机的数据
该文首先通过对Web Service原理的阐述而展开,然后,将计算机界刚推出关于XML的两个重要安全协议纳入该文,加以详细、深入的分析.接着,介绍正趋于成熟的PKI系统理论,其中特别
该文分为两部分.第一部分主要研究量子搜索算法.重点介绍和分析了Grover的非结构化搜索算法.在此基础上提出Household变换在量子搜索算法设计中的独特作用,并从Household变换
移动代理系统被广泛的认为是有前途的分布式计算模型;然而,也面临着很多的挑战,主要是缺少应用软件、安全、结构和统一的标准,另外,以Jini技术为基础的Ubicomp成为了公认的动