入侵检测系统警报关联及相关技术研究

来源 :湖南师范大学 | 被引量 : 0次 | 上传用户:wwwlucky2
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的普及和信息技术的发展与应用,网络信息安全的内涵在不断的延伸,从最初的信息保密性发展到信息的完整性、可用性、可控性和不可否认性,进而又发展为“攻(攻击)、防(防范)、测(检测)、控(控制)、管(管理)、评(评估)”等多方面的基础理论和实施技术。网络信息安全技术主要分为两个方面:一是信息安全,另一是网络系统安全。信息安全以密码学技术为基础,涉及信息在传输、存储过程的机密性、完整性、不可抵赖性等一系列内容。网络系统安全涉及防火墙、入侵检测、病毒防范、安全审计等多个方面,与信息安全密切相关,应用了很多信息安全技术。在所有的安全技术中,主动防御技术被一致看好,而入侵检测技术则是主动防御技术的关键。但现有入侵检测系统的高误报和漏报、不能防止DDOS攻击、缺乏互操作能力、缺乏全局视图和警报关联等种种缺点已严重限制了入侵检测系统的发展和应用。针对这些问题,本文围绕安全预警系统中的IDS的现状和缺点、报警信息关联、报警信息关联效果评价等关键技术,开展研究与实现工作,本文所做的工作主要集中在:1.对IDS现状与发展趋势进行了综述:在回顾IDS的发展历史的基础上,分析IDS的主要技术和分类。并总结了现有IDS的主要不足和缺陷。为后面的研究提供基础。2.分布式报警关联框架的研究:在综合分析现有关联框架的基础上,提出了一种新的带自动响应的分布式IDS警报关联框架。该框架对分布式支持做了特别的考虑,支持自动响应,并且具有良好的扩展性(scaling)和易配置性(deployable)。3.报警关联的研究:从警报关联关系定义入手,对IDS警报之间存在的关系,做了统一的分类和定义,并且使用精确的数学定义形式表达,便于警报关联的实现。并重点讨论了如何对海量报警信息的过滤、筛选和归纳,和报警信息的关联融合。帮助网络管理员及时处理各类网络入侵,准确而及时把握整个网络的安全态势,从而能采取更有效的方法和措施来管理和配置网络。保证网络安全稳定地提供服务,减少和避免网络故障。4.关联的有效性验证:讨论了如何对关联算法进行有效性验证,为有关人员选择关联算法提供依据,并且可以根据关联的有效性验证的结果及时调整关联的一些参数和指标,以便得到最准确的关联结果。在校级课题《基于被动指纹识别技术和数据挖掘的DIDS警报关联研究》支持下,把报警信息关联融合和关联验证等关键技术与课题实践相结合,完成了分布式IDS代理提交的安全事件的归并和融合及其关联验证。为该项目的验收顺利打下了坚实的基础。
其他文献
现今的建筑技术不断发展,泵送混凝土施工技术得到普及和应用。泵送混凝土不仅能改善混凝土的施工性能,对薄壁密筋结构少振捣或不振捣施工,具有提高抗渗性、改善耐久性特点。
期刊
建筑工程施工质量控制是一个系统控制过程。坚持质量第一、预防为主,加强质量控制,提高管理水平,是企业提高建筑工程质量关键之所在,只有在符合规定的质量标准和用户要求的前
期刊
我国经济体制的转变,城市的快速发展,直接暴露了我国现存城市规划管理体制存在职能不健全、缺乏协调能力和手段、权威性不强等问题,本文通过对城市规划管理体制存在的一些问题进
期刊
有研究[1]表明,全球数据存储量每18个月将在原有的基础上增加1倍。同时,IDC[2]指出75%的增长来自固定内容数据。所谓固定内容数据是创建之后不再改变的数据,如办公office文档、E-
科学发展观是对发展理论所蕴藏的哲学内涵,经过高度的抽象和概括而总结出来的内在和本质的特征,它集中体现了人们对发展方向和目标的总体看法和根本观点。发展观作为人们行
考虑有限群中一些基本的算术量与有限群结构之间的联系是有限群论的重要课题。在本报告中主要考察了特征标、共轭类如何限制和反映有限群结构。 第一章研究了有限群的特征
文章根据笔者多年工作实践,就小型水电站的维修、改进情况、电气设备常遇到的故障等多个方面论述了处理方法。
期刊
非线性偏微分方程是一门历史悠久的学科,它作为出现在各个领域中的重要数学模型,人们主要研究它的解法以及解的性质等基本问题。本文研究的便是耦合的Camassa-Holm-Novikov方程
随着社会经济的发展以及高新科技的不断涌现,现代智能建筑开始受到人们的欢迎,其应用也越来越广泛,并逐渐成为当今建筑的主流。文章就电气自动化在现代智能建筑中的应用谈一下自
期刊
2003年12月31日,中共中央向全党印发了《中国共产党党内监督条例(试行)》(以下简称《条例》),这是党内监督理论和实践发展的重要成果,是保持党的先进性、提高党的执政能力的