网络入侵检测系统中报警数据融合技术研究

来源 :沈阳航空航天大学 | 被引量 : 1次 | 上传用户:divide2058
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测技术以其能够收集分析网络中关键点的信息、发现违反安全策略的行为,得到广泛的研究和应用。然而,入侵检测系统的报警存在的误报率、冗余率偏高、可扩展性差、报警层次低等问题,制约了它的进一步发展。为了弥补这些不足,在网络入侵检测系统的报警数据处理中引入数据融合技术。本文分析了目前网络入侵检测系统中存在的问题。对常用的报警数据融合方法进行了研究,分析了它们的技术特点以及优缺点。根据原始报警数据的特点,探讨了原始报警数据的分类。结合以上的研究,总结出报警融合系统模型的功能需求。针对报警融合问题复杂、系统实现难度大的问题,综合多种报警融合技术构造了层次化的报警融合系统模型。模型主要包括预检、聚合、关联和过滤四个层次,通过滤除无关报警、聚合冗余报警、关联可关联报警、过滤孤立报警,层层融合原始报警数据,提高报警信息质量,简化系统实现难度。针对现有报警聚合方法在时间扩展性方面的不足,将变异系数模型引入报警聚合的时间属性判定,提出了基于动态时间阈值的报警聚合方法。将此方法应用于实际报警数据的聚合。模拟具有动态时延特征的网络攻击行为,触发Snort报警,验证了动态时间阈值报警聚合方法的有效性和自适应性。应用上述方法设计的实验系统能够及时、合理地对将攻击行为的报警进行融合,减少重复报警数。提出的基于动态时间阈值的报警聚合方法对于持续性攻击触发的报警的时间属性具有一定的自适应性,比固定时间阈值的报警聚合方法有更好的报警聚合效果,达到了设计的目标。
其他文献
节点定位技术是无线传感器网络的关键技术之一,这是因为在无线传感器网络的应用中,只有当节点和被感知的物体的位置是可知的,节点获得的信息才有意义。由于锚节点的成本要远
自进入二十一世纪以来,我国人口老龄化现象加重以及现有医疗服务资源在城乡间分布不均匀,居民健康问题在我国受到的关注正在逐步加强。心脑血管类疾病更是危害现代人健康地工
目前,人脸检测是计算机领域重点研究方向之一,无论在科研领域还是商用领域都具有较大的研究价值。在科研领域上,检测问题是计算机视觉领域的一个基础性课题。人脸检测在人脸
机器人是人工生命中具有不少价值的应用实例,其中足球机器人是机器人的一个典型实例,本文以足球机器人作为多人工生命体的研究平台。足球机器人系统是一种移动机器人系统,其
随着网络技术的飞速发展,视频会议、远程教育、网络游戏等实时业务的兴起对网络的承载力提出了更高的要求,组播通信的方式成为支持多媒体业务的主要形式。不同的实时业务对Qo
非单调逻辑是人工智能研究领域的一个重要方向,为不同的逻辑规则提供相应的语义特征(即,建立表示定理)是非单调逻辑研究中的重要内容之一。占优后承是非单调逻辑中研究和应用
随着信息技术、计算机技术的迅速发展,数字化办公已经在军事、政府、企业等部门和单位得到了广泛的应用。数字化办公可以提高工作人员的办公效率、优化办公成本、为企业带来商
随着互联网技术的发展和人工智能技术的进步,政府管理也正在从传统的管理时代迈向网络化的智能管理时代。以往电子政务平台所提供的简单功能已经不能满足日益发展的社会需要,
Internet构成了逻辑上的信息世界,改变了人们的沟通方式。本文中的Internet均指以太网。无线传感器网络(wireless sensor networks,简称WSN)是最新产生的一种以传感器技术为
随着三维数据获取技术的不断发展,使得人们可以快速有效的获取现实世界中物体的高精度表面模型。这极大地促进了三维点云模型在模式识别、三维重建、模型分割等领域中的广泛