入侵检测与防御系统的研究与设计

被引量 : 0次 | 上传用户:chenpenghust
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机及网络的快速发展,网络技术的应用日益普及,互联网络已逐渐成为现代社会必不可少的组成部分。然而层出不穷的黑客攻击和网络病毒事件使得网络安全问题突显出来。因此,网络安全已经成为当前计算机网络研究和开发的热点。传统的防火墙等安全技术已不能完全满足计算机网络的安全需求,将入侵检测技术应用在计算机网络上,已成为健全其安全保障体系的迫切需要。事实证明,功能单一的产品已不能满足安全的需求,安全产品的融合、协同、统一管理是网络安全重要的发展方向。本文以建立一个实时检测、动态防御的安全系统为目标,对入侵检测技术以及防御决策技术进行了深入的研究。本论文主要工作包括以下几个方面:1)分析了主流的网络安全模型、入侵检测和事件响应技术,并从网络动态防御的角度,指出了入侵检测中急需解决的问题。论述了在网络安全防御系统中引入自适应性的必要性,探讨了利用分布式对象技术和数据挖掘技术来解决网络安全系统自适应性的研究思路。2)提出了自适应的入侵检测及防御系统(AID&DS)的模型,详细讨论了模型的体系结构,阐明了模型所具有的平台无关性、良好的适应性、扩展性和支持多层次数据分析以及动态防御决策的特点。3)研究了基于神经网络的程序异常检测方法,分析了利用多层前馈网络的预测功能和异常区域判定法检测系统异常的方法。并在AID&DS中引入了基于Snort的误用入侵检测系统。4)研究了分布式环境下的全局事件分析方法。提出了基于改进的关联分析算法和序列分析算法的全局事件分析技术。5)研究了复杂攻击行为的防御决策方案。提出了利用有穷自动机分析前后关联的攻击序列的方法。给出了基于代价分析的防御决策模型。本文提出的系统具有良好的自适应性和开放式结构,有效结合了入侵检测和防御决策等功能。本论文有助于推动网络信息安全技术和产品向全方位的立体防护方向发展,并对信息安全防御有重要意义。
其他文献
本文通过对双语教学的定义、双语教学师范生的培养困境、双语师范生的素质培养要求以及双语师范生的培养模式等方面探析了目前我国双语人才培养的境况,提出双语人才的培养有利
船舶优先权制度是海商法中重要的一项制度,虽然不是核心制度,但却是争议颇多的领域之一。国内很多学者对于船舶优先权的法律性质展开过激烈的争论,司法实践中,关于船舶优先权的取
期刊
随着计算机技术的迅速发展,计算机的运算能力、存储能力大大加强,人们应用计算机处理问题的领域大大的扩展,已不再简简单单处理一些运算了,因为它所具备的能力完全可以处理更
在汽车中汽车电子燃油泵主要是负责将一定量的油压、流量的燃油,从油箱输送到电动机内,属于汽车动力系统的核心部件之一。但是,随着能源危机的日益凸显,使得传统燃油朝着多元
<正>《远东经济评论》2009年12号发表尼古拉斯·埃伯斯特(Nicholas Eberstatd)的文章《中国的计划生育出了问题》。作者直面这样一个事实,强制的一胎化计划生育使得中国的出
<正>临床研究表明,消渴病患者易出现不寐,主要表现为经常不能获得正常睡眠,睡眠时间、深度的不足,入睡困难,时寐时醒,醒后不寐或彻夜不寐等,不仅影响患者的生活、工作、治疗,
近几年,跨境电商成为我国进出口贸易中的一匹黑马,增长势头相当强劲。与此同时,跨境电商物流的发展也受到了众多企业及专家学者的关注,跨境电商的发展离不开物流的支撑,物流
【正】 鲍里斯&#183;瓦西里耶夫(1924——)以其卫国战争题材三部曲,在当代苏联作家的行列中占据一个突出的地位。瓦西里耶夫属于“前线一代”的作家,苏联卫国战争爆发后不久
福建南音器乐曲(谱),是福建南音的三大组成部分之一,是一种无唱词、有琵琶弹奏法、供乐器演奏的套曲。本文探讨了(谱)的骨干音的音调和南琶的音域、音位排列、弹奏指法的关系