分布式入侵检测系统关键技术研究

来源 :中北大学 | 被引量 : 0次 | 上传用户:tiger0092009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,网络的发展和普及为我们的工作和生活提供了便利,但同时其安全性和可靠性成为我们关注的焦点。随着攻击者知识的日趋成熟,攻击工具与手法的日趋复杂多样,单纯的防火墙已经无法满足企业的安全需要,入侵检测系统(IDS,IntrusionDetection System)作为一种积极主动的安全防护系统,能提供对内部攻击、外部攻击和误操作的实时保护,并且能够在系统遭受攻击之前响应入侵,及时通知管理员采取措施,大大提高了其安全性,得到了广泛的研究和应用。通过对入侵检测系统的基本概念、检测技术分类、检测方法进行详细论述,以及对各种检测方法进行深入比较的基础上,提出了现有入侵检测技术的局限性和入侵检测的发展趋势。其中作为入侵检测系统研究的一个重要方向-分布式入侵检测系统由于其先进的思想理念和安全高效的检测技术得到了快速的发展。在分布式入侵检测系统的研究中,通过重点分析和探讨分布式入侵检测的框架、系统特点、系统模型以及典型的分布式入侵检测系统,我们深入的分析和研究了分布式入侵检测系统的关键技术:分布式网络探测引擎技术。在此基础上对分布式入侵检测系统进行了改进,并给出了设计思想:针对基于分布式入侵检测系统的网络探测引擎作了专门的研究,在预处理技术部分中,对基于预处理技术包重组进行了调整,降低了入侵检测的漏报率,提高了系统的稳定性;同时通过在探测引擎中采用了高效的规则匹配算法,在Boye Moore算法的基础上提出了BMZO算法来实现入侵检测的关键部分:模式匹配,提高探测引擎的处理速度。通过实验验证,该改进技术能明显提高系统的检测效率和稳定性,达到了对系统研究和设计的初衷。
其他文献
无线传感器网络具有很多不同于传统网络的特点,如能量严重受限、拓扑结构频繁变化等,因此,专门的路由协议等显得尤其重要。本文针对无线传感器网络的特点,对节能路由协议进行
学位
布谷鸟搜索(Cuckoo Search, CS)算法是YANG Xin-she和DEB Suash于2009年给出的一种新的智能优化算法,该算法具有参数少等优点,但还存在搜索速度不够快,计算精度不够高等问题.
本文针对机器人路径规划与避障技术中的几个关键问题,如双目视觉测距、物件识别、路径规划以及避障策略等,进行了深入的研究和讨论。本文的主要工作集中在: (1)提出路径规划
目前,计算机系统变得越来越复杂,如何有效地管理这些系统是当前的一个热点问题。一般来说,为了有效地管理复杂的系统,特别是分布式系统,有两个问题需要解决:1)系统行为的自治
在纺织品生产中,织物疵点检测是质量控制中非常重要的一个环节。传统的织物疵点检测是由人工离线检测来完成的,受到人的主观因素的影响,存在着误检率和漏检率高、检测速度慢的缺
信念修正是常识推理的主要手段,然而信念修正方法在处理不一致信念时常常会出现有用的信念丢失和结论集难于抉择的问题。为了解决这些问题,邓安生教授提出了信念的非修正方法
近年来,随着计算机及相关技术的发展,使得将计算、通信、网络与传感等功能都集成在一个设备成为可能,无线传感器网络正是这些技术紧密结合的一种典型实例。人们希望随时随地享用
目前医学影像已成为发展最快的技术领域之一,广泛应用于诊断和治疗,是现代医学中的重要手段和工具。医学图像处理是医学影像技术极为重要的一个环节,它能有效地对医学图像进
无线传感器网络(WSN)的路由协议是WSN领域中当前热门研究方向之一。虽然目前国内外提出了不少无线传感器网络路由算法,但是大部分的研究工作都是基于仿真平台对协议进行评估,