IDS检测算法和技术研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:victinfy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着因特网的迅猛发展,网络安全问题受到了人们的普遍关注和重视,人们针对网络安全问题研究制订了各种安全防御机制。其中,入侵检测是近二十多年发展起来的可以动态监控、预防或抵御系统入侵行为的一种安全机制。与传统的的预防性安全机制相比,入侵检测具有智能监控、实时探测、动态响应和易于配置等特点。入侵检测的引入使得计算机网络的安全性得到了进一步的提高,它已成为计算机安全防御体系中必不可少的一项关键技术。近年来,蓬勃发展的因特网和日新月异的攻击手段给入侵检测技术带来新的挑战,这要求入侵检测技术为应对挑战应该具有更为优良的性能。作为入侵检测的核心,检测算法和技术是影响入侵检测性能发挥的关键因素。因此,本文选择以入侵检测系统的检测算法和技术为题开展研究。首先,概要分析入侵检测技术。然后从误用检测技术和异常检测技术两方面进行了较为深入的研究并取得了创新。概括为以下两点:1.针对误用检测技术,深入分析AC算法,基于有限状态自动机存储空间压缩的思想,提出一种改进的双重压缩AC算法。经实验验证,双重压缩AC算法较之基本AC算法,有效地提高了存储效率,加快了检测速度。2.针对异常检测技术,分析聚类方法用于入侵检测的实质,将其转换为组合优化问题。提出一种应用于入侵检测的基于量子遗传算法的聚类方法,并经实验验证其具备良好的检测性能。
其他文献
随着信息社会的发展,越来越多的地方需要快速而准确的身份认证,如海关,银行金库等。而人脸识别技术具有直观性,被动性,和非侵犯性,因而成为当今生物识别技术中最为活跃的一个
数据库中的知识发现(Knowledge Discovery in Databases,KDD)是利用计算机自动地从海量信息中提取有用的知识,是一种有效利用信息的新方法,目前已成为数据库领域的研究热点之一
优秀的室内覆盖方案一方面可以让网络发挥最大作用,为运营商创造更大的价值,另一方面也能大大节省运营商建网成本,真正实现低投入高回报,因此,室内覆盖已成为运营商3G网络建
随着生物医学文献的不断增加,大量的有用信息埋藏在文本里,因此生物医学方面的文本挖掘成为当今研究的热点问题,蛋白质关系抽取作为文本挖掘的子任务,不仅对蛋白质知识网络的
随着计算机网络的发展与普及,电子邮件服务已成为人们日常生活中必不可少的通信方式。然而人们在享受电子邮件便利的同时,却时常被大量的垃圾邮件困扰。反弹地址标记验证(BAT
本文以知识获取为目的,以粗糙集理论为工具,基于最大优势链理论,分别研究了序信息系统与序决策系统的知识约简和规则获取。主要内容如下:首先,基于优势关系构造了优势链理论
软件系统是一个复杂的逻辑系统,有很多因素都可能会影响软件系统的正常运行,这些因素可能包括系统的配置、内部事件、外部输入等。除了单个因素之外,这些因素之间的相互作用也可
数据存储技术是目前存在具有广泛意义的关于数字信息数据传递的一项关键技术,在各个应用领域已经取得诸多成果,并且在此基础上还在继续不断地发展。由于传递数据时存在传输数据
随着信息化越来越快的步伐,计算机被广泛应用于各个阶层和行业,网络技术也越来越深入地应用于各种服务。然而网络作为一个面向大众的开放系统,它随时面临着来自各方面的威胁
随着Internet在各个领域的广泛应用和网络攻击技术的不断发展,网络安全技术受到了人们的广泛关注,构建于入侵检测技术基础上的入侵防御系统是网络动态安全防御体系的重要组成