多Agent架构下基于本体的入侵报警关联分析技术研究

来源 :华北电力大学(保定) 华北电力大学 | 被引量 : 0次 | 上传用户:zhongqiwen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在当今的社会中,互联网通过将信息共享给我们的生产和生活带来了极大的便利,但随着它的普及和开放其自身的安全问题也日益严重。使用有效的入侵检测就成了保证信息系统安全的一种重要手段。入侵检测作为一种积极的主动的动态安全措施,能够在网络安全的多层次防御和立体纵深的角度上,在网络系统受到破坏之前对外部攻击行为或内部非授权行为进行检测。但是传统的入侵检测系统存在如下问题:(1)它通常关注和发现低层次的告警和异常,发出孤立的告警信息,而不能发现其中的逻辑关联和入侵攻击策略。(2)会产生大量的误告警,并混合在真实告警之中,不能区分。为了解决上述问题,首先,本文采用本体技术构建入侵报警知识库,结合了基于攻击序列模板的关联和基于攻击发生的前提后果的这两种关联技术,构建了包含基本概念和关系的攻击知识框架,定义了4层17个基本类和多个对象属性和数据属性,使用本体工具RacerPro1.90和程序进行关联推理并用实验进行了验证。然后,本文提出了一个分布式的基于自治代理通信机制的混合入侵检测模型,综合了基于主机和基于网络的入侵检测系统的优势,对初始报警信息依据报警知识库进行入侵报警关联,消除误报和识别漏报从而确认真正攻击方法和行为,发掘协同的高层次的报警信息。本系统采用适用于分布式环境的基于自治代理的通信机制,采用订阅的思想并与树形结构相结合达到实时高效传播报警信息和响应动作的目的。最后,对上述模型进行了仿真实验,说明本文的入侵检测报警模型及其构建方法是合理而且有效的。
其他文献
目前,我国销售行业的步伐正在日益加快,尤其是超市销售行业在规模上更是不断的扩大。随着计算机技术的不断飞速发展与普及,超市企业在管理方面也日益趋向于科学化。超市的销售利
序列模式挖掘是在指定的序列数据集中发现满足最小支持度的所有频繁序列,目前在电子商务领域中获得了广泛的应用。传统序列模式挖掘算法存在两个缺点:第一,对所有序列和所有项
传统网络中存在资源利用率低、问题解决局部性和业务QoS无法保证等问题。随着互联网的快速发展,人们对网络的QoS提出了更高要求,认知网络的提出为以上问题的解决提供了可能。
校园网是学校重要的现代化基础设施,为学校的教学、科研、管理、服务等提供先进、可靠、安全、快捷的计算机网络环境。因此校园网的网络安全至关重要。随着网络互联领域的广
随着内容拥有者维护版权的决心以及普通用户保护个人隐私意识日益增强,一些面向多用户的应用,如数字内容分发、付费观看电视等亟需一种密码体制来防止未授权用户的非法访问并
随着社会的发展和计算机技术的提高,软件系统的规模在不断扩大,软件需求也日益复杂,对软件质量的要求也越来越高。软件测试技术就是保证软件质量最主要的手段,它可以有效地提高软
微博作为时下最热门的社交媒体和网络交流平台,越来越多的用户选择在微博平台中构建个人社交圈的同时,用户自身的博文发布以及用户间的关注互动行为,也让微博网络中蕴含着纷
维数约减和半监督学习一直都是机器学习中两个热门的课题。其中维数约减希望通过寻找一个有效的投影矩阵将高维空间中的数据投影到低维空间中,同时低维数据还能保持原数据的有
经济和科技的高速发展引起了生产规模的不断扩大,导致了项目调度在整个项目管理过程中的作用也越来越大。一个好的调度方案可以使整个项目管理变得更加高效。一般情况下,影响
会议初始化协议SIP(Session Initiation Protocol)被广泛的应用于网络电话VoIP (Voice on IP)系统中。但传统SIP网络过度依赖于SIP中央控制服务器,导致系统的可靠性差,维护成