基于属性论方法的网络入侵检测系统的设计与实现

来源 :上海海事大学 | 被引量 : 1次 | 上传用户:nishi1221
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网的飞速发展给人们的日常工作带来了前所未有的便利,随之而来的安全问题也越来越难以回避。受各种原因的驱使及攻击工具的增加与使用的方便,入侵事件日益猖獗。为了增强网络的安全性,人们采用了各种网络安全技术如Firewall,VPN等,入侵检测技术是近年来越来越受到关注的新一代安全保障技术,被认为是防火墙之后的又一道安全闸门。作为一种主动的信息安全保障措施,通过构建动态的安全循环,它有效地弥补了传统安全防护技术的缺陷,减少安全威胁对系统造成的危害,最大限度地提高系统的安全保障能力。目前,入侵检测已经成为网络安全的一个重要分支。 本文在深入分析各种网络入侵手段和攻击检测方法的基础上,将属性论方法中的定性映射结合改进的BM匹配算法巧妙地运用到入侵检测系统,研究并设计了一个基于定性映射的网络入侵检测系统,并实现测试了其中的关键部分。由于入侵行为的识别可看作是基于合取的复杂性质判断,并且以区间阵列为定性基准的定性映射可表达为由多维属性确定的一个定性判断操作,所以可利用以区间阵列为定性基准的定性映射来完成网络数据包的识别工作。 根据属性论的思想,本文对捕获到的网络数据包进行特征提取,从中抽取出18维具有代表意义的属性构成特征向量。然后以该特征向量为标准对入侵特征基准库(由检测引擎转化为三维基准表)进行搜索,如果匹配,该行为就属于攻击行为。对于每一类攻击行为的特征向量的各个分量,本文引入多值权重{0、x、1}表各示分量对最终结果的影响程度。并且,在具体每个分量的匹配上,采用了改进后的BM算法。另外,对属性论在异常检测方面的应用,本文也作了初步设想。 测试表明,基于定性映射的网络入侵检测系统能较好地识别多类攻击行为,具有较低的误报率(FP)和漏报率(FN),为进一步研究入侵检测打下了较好的基础。
其他文献
由于因特网和嵌入式系统在汽车、飞机以及其它安全系统的成功应用,未来将会更加依赖于计算机设备的功能。由于技术的快速发展,发展验证系统正确性的可靠方法变的越来越重要。目
本文绪论部分详细讲解了本论文课题的来源等背景知识、国内外的研究现状和论文的组织结构。第二章主要是讲述了编程基础知识技能。论述了与本系统设计相关的基础理论知识。如
本文首先讨论双序列比对和多序列比对的定义,介绍多序列比对的四种常用模型,分析其优缺点;然后分析和比较多序列比对的各类算法(精确算法、近似算法、启发式算法和并行算法等)
随着互联网以及电子商务的飞速发展,用户陷入了一种信息迷失的状态,面对海量的商品用户往往在找到感兴趣的商品之前已经非常沮丧、烦躁,因此很可能会放弃此次购物。解决该问题的
本文首先介绍了网格计算的相关概念,通过对国内外网格计算的发展与研究进行分析,展望了网格计算的未来研究方向,同时简要介绍了国内外在资源选择方面的研究现状。接着,阐
本文对汉语文语转换系统中需要使用的时长和基频模型均进行了深入的研究。以一个包含4848个汉语句子的大规模语音库为基础,将几种机器学习算法应用于韵律模型时长
本文提出了基于Web Service的电子公文安全交换系统.系统以PKI体系作为安全基础设施,利用人体唯一性生物特征——手写签名进行安全认证,利用信息隐藏技术实现认证信息与电子
本文首先分析阐述了自主管理的内涵,将自主能力分为不同的等级,从而将自主管理系统划分为不同的层次,每层提供不同程度的自主能力。然后依据这一思想设计了小行星探测器
在软件技术的研究中,AOP 以其对横切封装的特性改善了OOP 中的代码冗余以及代码分散等缺陷,逐渐成为新一代的程序设计思想。而AOP 架构的实现更成为了AOP 技术中研究的热点和
信息技术的飞速发展正在引发着一场深刻的生产和生活方式的变革,极大地推动着经济和社会的发展。建设“电子政府”已经成为世界新一轮公共行政管理改革和衡量国家及城市竞争力