入侵检测系统的研究与实现

来源 :山东大学 | 被引量 : 0次 | 上传用户:KurtJohns
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的发展,人们的生活和工作也越发地依赖于计算机网络。而且由于计算机网络本身缺陷和开放特性,使其安全受到严峻的考验。入侵检测是计算机安全领域的一个重要技术,也是当前计算机安全理论研究的一个热点。入侵检测系统能够对计算机网络和计算机系统的关键结点的信息进行收集分析,检测其中是否有违反安全策略的事件发生或攻击迹象,并通知系统安全管理员。传统的入侵检测系统采用模式匹配的方法来实现检测,在适应性方面表现得不够理想。大多数入侵检测系统通常只是将收集到的网络数据与已有的攻击模式库进行比较,从而发现违背安全策略的行为。这种模式匹配的方法对于已知的入侵检测效率很高,但对于一些最新的未知攻击却无法准确地检测。而使用数据挖掘技术从大量网络连接数据中提取有利于进行判断比较的入侵规则,则可以更新不断更新学习入侵规则库,现在已是入侵检测研究的热点问题,具有重大的理论意义和实用价值。本文的设计方案,对数据挖掘技术在网络入侵检测系统中的应用进行了进一步研究,提出了一种改进的可扩展入侵检测系统,并且给出了系统的模型和流程等体系结构。它增加了数据预处理模块,应用数据挖掘技术自动提取入侵规则集,使规则库可以自动更新。通过测试证明,我们的模型能够满足当前网络安全对于入侵检测系统的要求,对于攻击输入变化有比较小的敏感度,系统本身具有较好的适应性。本论文主要研究工作:在了解当前入侵检测发展的背景和现状的基础上,分析了传统入侵检测系统的优点和不足。介绍了入侵检测系统定义和各种检测技术,其中着重介绍数据挖掘方法和基于数据挖掘的入侵检测模型。提出了一种改进的可扩展IDS模型,增加了数据预处理模块(对原始数据进行标准化)和数据挖掘模块(自动提取入侵规则),并设计了入侵规则库(可以自动更新)。改进后的模型的结构由三个子系统组成,分为数据采集、数据分析和响应系统,并给出了运行流程。对于改进的IDS模型进行了性能测试,在给出的各种攻击情况下测试系统的抗攻击性,并对实验的数据进行分析和说明。通过测试数据分析表明,改进系统能有较好的抗攻击能力,具有较好的可扩展性。最后总结了本论文的主要工作和存在的问题,指出了今后进一步研究的方向。作者在读期间的主要科研工作:06年7月-07年8月期间,在山东省济南市得安计算机科技有限公司进行内网模块开发和网络安全设计,结合网络入侵检测系统和公司的VPN传输等工具,成功开发内网功能模块,经过测试后现已投入运行。期间查阅大量书籍和资料,对入侵检测系统的性能和模型有一定的研究。
其他文献
随着高科技的发展,数字化产品越来越多地涌入市场,社会已经进入信息时代。信息与技术产业的发展在计算机软件上的表现尤其明显。计算机软件作为人类创造性的智力劳动成果,是
对上海地区多家酒店建筑用能情况进行了实地调查。通过调查,掌握了上海地区酒店建筑实际运行中的能耗情况。根据调查结果和相关审计标准,对上述建筑能耗情况进行审计并给出建
目的探讨心理护理结合强化自我管理干预在重度痤疮患者中的应用效果。方法选取2018年2月至2019年8月本科就诊的重度痤疮患者80例,采用简单抽样法将其分为对照组(n=40)和观察
我国作为新兴医药市场国家,虽然存在着非常大的医药市场潜力,但药品的专利风险也同时存在。该文对药品专利风险的影响因素进行了介绍,分析了我国药品专利风险管理存在的问题,
针对一起欧式钢丝绳电动葫芦制动下滑量超标的问题,分析了引起制动下滑量超标的原因,给出了解决方案。并从机械、电气和控制等方面分析了缩短制动时间、减小制动下滑的方法,
海南自由贸易港建设,使中国改革开放迈上了新的台阶。离岛免税政策实施到如今已经9年,在海南建设自由贸易港的当下,离岛免税必然发挥着不可估量的作用。在免税政策发展的历程
地方性砷中毒人群的发砷测定及头发扫描电镜的观察吴岩其木格1吴德清2施征洋张和平3(内蒙古医学院1内蒙古测试中心2内蒙古自治区卫生防疫站3呼市土左旗卫生防疫站)头发是金属元素的排
随着我国经济快速发展,制造业不断向高端转移,高素质技能型人才需求量不断上升。校企合作是技工院校输出人才的重要途径,由于普遍存在合作层次较低、合作关系不稳定、缺乏明
据民政部社会服务发展统计公报显示,我国2016年底60周岁以上老年人有2.3亿,占总人口16.7%,其中65周岁以上老人1.5亿,占总人口10.8%,预计2020年我国大陆65周岁以上老年人将达
在中国大力倡导启发式、讨论式、参与式教学的背景下,本研究旨在对《客户关系管理》数据挖掘任务模块课程内容进行参与式教学模式的应用尝试。基于参与式教学的基本理念和《