基于信息融合的入侵检测方法研究

来源 :兰州大学 | 被引量 : 0次 | 上传用户:fogflower
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测作为一种积极主动的网络安全防护技术,提供了对内部攻击、外部攻击和误操作的实时检测,在系统受到危害之前拦截和响应入侵.目前的IDS研究集中在高精度检测部件的研究上,尽管研究取得了很大进展,但是实践表明,单一检测部件的检测率和误报率仍然是很难令人满意的,目前的IDS存在以下一些难题:高误报率和大量冗余信息;针对多个目标的空间上分散的同源攻击,现有系统无法准确发现;时间上分散的分步骤复杂攻击,现有系统无法准确检测.我们认为现有IDS的研究对其体系结构完整性重视不够,而是试图通过单一的高精度检测部件来发现攻击,必然不能解决IDS的固有问题.因此,应该从体系结构入手,考虑多传感器集成来发现攻击,研究合理的推理决策框架来解决现有IDS问题.该论文搜集、整理和总结了近年来国内外在入侵检测领域的最新研究成果和最新进展,对当前入侵检测系统的理论、模型、技术等方面的研究方向、研究进展和发展水平进行了系统性的分析研究.系统地分析了信息融合技术的理论和技术,研究了信息融合技术的应用背景,以及当前世界上在信息融合领域的研究成果和研究方向.深入研究分析了信息融合技术与入侵检测技术在本质上的相似性和差异,从信息融合的框架、拓扑、算法等各个方面进行了应用分析,得出了信息融合技术应用于入侵检测领域将给传统的入侵检测研究带来新的思路.在总结前人研究成果和作者深入研究分析的基础上,提出了一个基于信息融合的入侵检测原型框架,从系统结构、部件划分、融合拓扑、融合方法等各个方面进行了研究分析,建立了一个具有较高性能的入侵检测系统原型.根据系统模块划分,对各种类型的IDA所采用的分析检测技术进行了研究,为不同类型的IDA建立了不同的检测分析方法.
其他文献
半群的半直积及其推广形式是研究半群的结构以及分类的重要工具.该文首先研究了幺半群半直积上的同余,通过导出的同余定义了同余可分解,进而给出同余分解的充分必要条件.对幺
微带加载天线的分析与研究是微波天线领域中的热点问题之一.已有文献鲜有对该问题的全波分析,且从已有结果看,计算结果比较粗糙,特别是加载端口处和实测结果相差较大.针对这
随着数据采集技术的不断发展,使得我们可以获取海量的数据,数据库的储存和检索功能已变得越来越强.但是随之而来的问题是:如何才能从这些海量数据中提取出有用的信息和知识呢
广义系统是一类由微分方程和代数方程共同描述的系统,在航空航天、化学工程、生物医学、能源、网络、电力、经济和通讯等领域有广泛应用。稳定性作为控制系统能够正常运行的基
图像的超分辨率重建技术是通过对单幅或多幅低分辨率图像的处理,来获得一幅高分辨率图像。利用图像超分辨率重建技术可以在不改变成像系统的前提下,实现提高图像空间分辨率的
该论文研究了几类具有一定的生物背景或实际意义的泛函微分(差分)方程的周期解及边值问题,并得到了一系列新的结果.该论文的结构如下.第一章,应用锥不动点定理,得到了如下高
该文主要研究了数乘收敛级数的全程不变性,三类非线性映射族(它们都包括所有的线性映射)的矩阵变换,序列空间的σ-对偶,具有符号弱滑脊性(S-WGHP)对偶等问题.
在实际问题中,经常会遇到各种调制类型不明的信号。正确认识其调制类型,识别信号本身的一些基本特征,是信号处理的首要问题。本文就是利用小波变换可以识别突变信号的特点,提出了
该文在三维线性弹性壳体的中性面上引入S-族坐标系,利用张量分析方法构造出线性弹性壳体近似的2D-3C变分问题,证明了解的存在唯一性,并且利用解二维问题所得到的U(x),x=(x1,x
对流占优反应扩散方程是描述众多物理现象的重要数学模型之一,而由于方程本身具有很强的双曲特性,用通常的数值方法求解此类问题常常会产生过多的数值扩散和非物理的数值振荡.