分布式入侵检测系统的研究与实现

来源 :西安交通大学 | 被引量 : 0次 | 上传用户:hrbwqwq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet网络的发展,人们发现只从防御的角度构造安全系统是不够的.入侵检测技术是继“防火墙”、“资料加密”等传统安全保护措施后新一代的安全保障技术.它对计算机和网络资源上的恶意使用行为进行识别和响应,它不仅检测来自外部的入侵行为,同时也监测内部用户的未授权活动.该文提出一种基于部件的分布式入侵检测系统.它将基于网络和基于主机的入侵检测系统有机地结合在一起,提供集成化的检测、报告和响应功能.在网络引擎的实现上,使用了协议分析和模式匹配相结合的方法,有效地减小目标的匹配范围,提高了检测速度.同时改进了匹配算法,使得网络引擎具有更好的实时性能.分析系统采用了模糊模型,可降低误报和漏报的可能性.响应系统中引入了主动会话机制,具有会话阻断的功能,能够有效的预防攻击.
其他文献
计算机技术的飞速发展把人们带入了信息社会,并且致使信息的拥有量及其增长速度极为惊人.如何从巨量的信息中提取人们感兴趣的知识成为亟待解决的问题.由此数据挖掘就成为数
随着计算机技术的迅速发展,嵌入式系统已成为计算机领域的一个重要组成部分.是当今中国的IT领域中最热门的话题之一.因此,挑选一个好的、满足特定需求的、有良好可伸缩性的操
该文首先回顾了网络信息检索系统的基本结构和关键技术,将基于客户机/服务器模式的检索方法和基于移动代理的检索方法进行了对比,阐述了移动代理技术在网络信息检索中的优越
信息抽取是一种从非结构化文本中抽取出结构化信息的自然语言处理技术。它包括命名实体识别,关系抽取,实体属性抽取等,其中命名实体识别是信息抽取的基础。命名实体识别是指
入网用户数的增加推动了移动通信事业的发展,同时也使移动通信网络的传输信道越来越拥挤,给移动通信网的建设、运营和维护带来许多问题.解决这一问题的办法,除了要采用新的大
随着互联网络的迅猛发展,网络上的信息量也呈爆炸式的增长.在网络上所有的信息形式中,文本信息无疑占据了最重要的地位.如何有效地自动化(或半自动化)地处理文本信息,从中抽取
随着Internet上中文信息的增加,智能化搜索引擎已成为中文检索技术未来的发展目标与趋势,概念检索作为一种实现技术有着广泛的应用前景.该文阐述了概念检索的意义,就如下几方
该文首先介绍了构件、构件描述语言以及构件库的基本知识.详细介绍JavaBeans构件、BML、OCL构件描述语言和XML语言,并讨论了建立自定义构件目录库的必要性. 然后,我们设计了
手语是聋人的语言,研究表明聋人对手语的理解能力远高于对文字的理解能力,因此手语合成研究有助于提高聋人接受信息的速度。韵律是人类自然语言的典型特征,起着传递情感和语义的
指称语义是一种描述程序设计语言语义的模型.XML(可扩展标记语言)是应用非常广泛的标记语言,它的语义能被人理解但不能被计算机理解.该文提出了用指称语义来定义XML可被计算