分布式防火墙日志审计系统——基于日志的入侵检测研究

来源 :湖北工业大学 | 被引量 : 0次 | 上传用户:zfjbjxw
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Intemet的迅猛发展,计算机网络正在逐步成为一个国家经济发展的基础和命脉,整个世界对网络的依赖程度也越来越大,随之而来的网络安全问题也变得日益突出,各种安全技术如防火墙,入侵检测及审计技术也孕育而生。防火墙在网络安全中起着重要作用。但是,目前传统的边界防火墙暴露出越来越多的缺陷,无法适应新的网络应用,分布式防火墙是对传统防火墙的改进。 本文以的分布式防火墙日志审计系统的研究为基础,首先从总体上给出了该分布式防火墙系统的设计,提出了防火墙的体系结构,数据流结构与功能关系结构设计方案。在此基础之上,提出了分布式防火墙日志审计系统的实现,分别从日志,审计,以及基于日志的入侵检测三方面给出了设计方案。基于多表达式编程的日志分析入侵检测技术是本文的重点,这一部分首先介绍了多表达式编程,接下来介绍具体算法思想以及流程,最后给出了实验。全文总结部分中对作者工作的进行了回顾,并描述了下一步的工作方向。 作者的主要工作在于:对防火墙日志审计系统进行了深入的研究并给出了设计方案;将多表达式编程为核心的数据挖掘算法与日志审计分析结合形成了一种新的防火墙中的入侵检测模型。
其他文献
随着互联网的快速发展与日益普及,网络营销的价值也逐渐得到重视与认可,因此电子商务得到迅猛发展,而电子商务网站也日益成为大多数人生活中的“必需品”。而且越来越多的商家也
随着网络技术和多媒体技术的飞速发展,网络上的多媒体应用日益丰富。作为其中的代表,流媒体直播系统被广泛应用于视频会议系统、远程教育系统等。流媒体直播系统是典型的组通信
聚类技术是数据挖掘领域具有重要价值的技术之一,随着网络在社会生活的不断深入,加之数据库技术的迅速发展和普及,Web挖掘日益受到信息科学界的关注和重视,总的来说,Web挖掘
移动通信和互联网的迅猛发展导致了异构网络的形成。用户通信需求的不断增加使盛行的Wi-Fi网络逐渐暴露出覆盖范围有限的缺点。WiMAX,无线网络技术的代表之一,能为10km范围内的
随着多媒体技术及Internet网络的迅速发展,图像来源不断扩大,大容量高速存储系统为图像的海量存储提供了基本保障,各行各业对图像的使用越来越广泛,图像信息资源的组织、管理
近年来,虚拟实验室的研究与应用己成为计算机应用领域一个重要的组成部分,并成为新兴的研究热点。而对虚拟实验室中实验设备的三维建模技术的研究是构建虚拟实验室时要解决的
异构数据源集成技术的研究是当前计算机应用领域一个新的研究热点。特别是近些年来,随着Internet技术的发展及网络应用的不断完善,各个行业要求通过一个统一的接口访问各种异构
传统的工作流系统仍然存在着适用范围窄、灵活性差和意外情况处理不及时,以及不能对活动中的任务做出合理的评估、实现过程重构等问题。鉴于上述原因,具有自组织、自学习和协同
随着社会信息化程度不断加深,国产数据库神舟OSCAR在国内不同行业得到了广泛应用,同时用户对数据库管理系统的要求也越来越高。相对于国际上主流的数据库管理系统,神舟OSCAR
在计算机技术飞速发展的今天,嵌入式技术凭借功耗低、成本低、体积小等特点,在工业、农业、军事、医疗、航天等方面得到广泛应用。随着嵌入式技术的不断发展,和对嵌入式技术要求