基于级别的入侵检测系统的研究与实现

来源 :北京航空航天大学 | 被引量 : 0次 | 上传用户:camisado
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
就在Ineternet得到飞速发展的同时,网络入侵已成为所有的网络管理人员和用户头疼的一件事,虽然各种安全机制和安全策略的应用使网络的安全性大大提高,但是由于Internet本身的开放性和计算机软件固有的特殊性,网络入侵现象仍然普遍存在.入侵检测是网络安全的一个新方向,是传统网络安全产品的合理补充.入侵检测系统是检测企图破坏计算机资源的完整性、真实性和可用性行为的软件.针对现有系统的这一缺陷,该文根据事件分级的思想,结合历史事件序列的相关性来对入侵进行分析,并给现有的入侵事件划分了安全级别,在上述基础上提出了级别转换算法和入侵预警分析算法,从而解决了以前的入侵检测系统中只对单个事件进行分析的缺点,使入侵检测系统具有预警功能,并可能对攻击者的将来步骤进行预测.基于该思想实现了一个入侵检测系统原型,对该原型系统的实现进行了详细叙述.
其他文献
该文首先分析了图形用户界面的开发环境,对交互式图形工具箱和图形用户界面开发工具进行了对比;其次,对UINX和Windows图形用户界面开发技术进行了比较研究,分析了GUI的用户界
在研究过程工程理论和软件系统建模方法后该文提出一种组成软件系统模型的四个视图--过程视图、行为视图、信息视图、分布视图.系统模型的描述是以过程视图为核心,由过程视图
学位
航天型号任务的增多和航天产业的市场化始终要求以更好的质量、更快的速度、更低的成本完成新产品。在航天产品研制过程全生命周期范围内实现研制过程优化、协同优化和资源重
学位
MICROMEGAS由于具有高计数率、良好的空间分辨能力、很好的抗辐照性能和简单的结构,被广泛应用子粒子物理实验,它是未来探测器的一个发展方向。本文的主要工作是为MICROMEGAS探
近几年来,虚拟专用网技术得到了迅速发展,尤其是以Internet作为骨干网来构建虚拟专用网的技术引起了人们广泛的关注和深入的研究.在虚拟专用网的设计和实现中,存在一些需要解
本文讨论了基于现有成熟的数据库系统ORACLE来开发CAD工程数据库分布式协同工作环境CSCW(Computer Supported Cooperative Work)的原理和实现方法,并给出了系统信息访问控制的
论文从银行网络的现状出发,分析了数据在通信线路上传输时所面临的安全风险.为了实现数据传输时的保密性和完整性,我们提出了采用保密设备对进入传输前的数据进行加密,防止数
第1章介绍了论文的研究背景,并对空间推理、时空推理、定性空间推理和地理信息系统进行了综述,介绍了该文的工作.第2章首先介绍了空间几何结构的概念、位置概念和空间对象的
该文介绍了数据挖掘的有关概念和知识,提出了一个面向Web的数据挖掘系统模型,然后分别在IBM S/390大型机平台和PC机平台上实现了这个模型.在系统编程实现过程中,该文具体研究