一种入侵防御系统模型的研究与设计

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:xiongyongdezhanghao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵防御系统IPS(Intrusion Prevention System)是一种主动、积极的入侵防范阻止系统。它综合了防火墙的防护功能和入侵检测系统的网络数据包检测功能,不但能检测入侵的发生,而且能通过一定的响应方式,实时地中止入侵行为的发生和发展,保护信息系统不受实质性攻击。本文从研究入侵防御系统的工作原理、优缺点和存在的技术问题着手,分析单传感器结构的IPS无法应付时间和空间上分散的攻击,进而可能导致性能瓶颈和新的拒绝服务攻击,同时,IPS所防御的大都是已知攻击,无法识别未知攻击等问题。为此,引入多传感器数据融合和数据挖掘技术,基于“检测防御,深度分析”的原则,提出一种多层次的入侵防御模型。该模型采用多传感器结构,在事件分类的基础上,用面向对象的数据融合算法去除冗余,在融合中心对入侵行为进行深层分析,并通过数据挖掘技术生成新的入侵模式抵御未知攻击,具有分布式检测、分层次保护、深入分析探测等功能,提高入侵防御的效率和性能。最后在理论研究的基础上搭建一个简单的入侵防御系统模型,通过仿真实验证明该模型在入侵检测和防御这两方面的可行性和有效性,相比传统单传感器IPS显著的降低了误报率和漏报率。
其他文献
随着计算机技术的不断发展,门户网站成为人们获取信息、传递信息的主要途径之一。作者首先研究了门户网站体系结构和实现技术,根据某市软件网门户的实际需求,基于UML技术进行
在信息化的今天,互联网已经成为工作、生活不可或缺的部分。无论企业还是个人,都有着迫切的上网需求。而用户访问的第一个服务器就是宽带接入服务器。一方面上网用户数量越来
移动Ad hoc网络是一种无线、移动、自组织的网络,它没有中心控制节点,移动节点通过多跳无线链路实现相互的通信。由于没有中心控制节点,网络中的每个节点必须具备路由器的转
当今世界,迅速发展的信息技术在教学中的应用已经成为满足学生自主学习、分散学习的主要途径,特别是在高等学校学生逐年增加的今天,基于网络的学习指导系统已逐渐显现出不可替代
近年来Internet的规模不断增大,而Internet上的计算机受到的攻击也越来越多,给计算机用户带来了巨大的经济损失。黑客的攻击手段多种多样,常见的攻击方法主要有DDOS攻击、木
在如今这个知识经济的年代里商业竞争日趋激烈,越来越多企业的生存与发展都取决与商务决策的正确性和及时性。只有对变幻莫测的商业市场做快速正确的反应,企业才能具有竞争优
本论文所研究的CS134高速喷嘴试验台计算机测控系统是对高速喷嘴的出口压力、喷嘴工作电压、电流等高速数据进行波形采集及处理。对占空比-流量动态关系曲线进行示波,通过递
能够支持嵌入式系统资源复用、缩短嵌入式系统开发周期、降低产品开发成本的嵌入式系统开发平台是嵌入式产品开发的有效工具。然而随着嵌入式系统应用的不断深入和产业化程度
近几年来,计算机科学技术和网络技术快速发展,产生了大量的数据,并且产生数据的速度也在快速增长,经过长年积累,系统后台留下了海量数据。这对传统的数据处理形式提出了挑战,
随着Internet的飞速发展和计算机性能的大大提高,对等网络(P2P)引起了来自工业界和学术界越来越多的关注。P2P具有许多潜在优势,被认为是未来重构基于Internet应用的关键技术之