基于状态转换的入侵检测分析引擎的研究与设计

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:ericawanghnu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的迅速发展,针对主机以及网络的入侵行为日益猖獗。计算机和网络系统的安全问题越来越突出,各种安全手段的研究也就越来越重要,相应的,处于重要地位的入侵检测方法的研究也是迫切需要进行的问题。入侵检测系统是动态安全模型P2DR模型的一个重要组成部分。它从检测入侵所使用的分析技术可分为异常检测和误用检测;从数据来源上又可分为基于主机的入侵检测系统和基于网络的入侵检测系统。它们各具有其优缺点。 本文首先介绍了入侵检测的产生和发展,分析了入侵检测的现状,随后对基于状态转换分析法的入侵检测分析方法进行了研究,对其可行性以及优缺点进行分析,提出了基于状态转换分析法的入侵检测框架设计,用于对特定入侵行为进行检测。本文对各模块进行了详细说明,提出了求攻击特征的算法,设计了一种更高效的应用于入侵推理的数据结构,对已有的推断方法进行改进。同时给出实例进行说明,分析其改进及优点。 最后分析了状态转换法的应用,研究了用状态转换法来检测木马攻击它的可行性,并且提出了利用状态转换分析法解决它的方法,验证了攻击特征算法的正确性。最后对状态转换分析法应用到基于网络的环境中进行了分析。
其他文献
本文首先从硬件结构和软件结构两方面对基于背景差分算法的目标监控系统进行分析,建立了系统的总体设计框架。然后,重点讨论了基于特征点的背景匹配算法和基于动态阈值的
Microsoft公司的嵌入式操作系统Windows CE.NET是一个十分流行的嵌入式系统。它可以使用应用程序开发工具eVisual C++,强大的开发平台Platform Builder,它丰富模块化的组件
IPv6协议是IPv4协议的改进版本,是下一代Internet主干协议的主要候选者。协议是网络的灵魂,正确、有效的协议是网络赖以生存和发展的决定因素。协议测试技术是协议正确实现以及
最近几年,越来越多的用户考虑建设虚拟化管理中心。究其原因,主要有三点:硬件成本降低、空间更节省、能耗更环保。这样不仅可以帮助用户把应用从物理服务器迁移到虚拟机(VM)上
由于网络规模的不断扩大,网络管理研究成为IT业界的热门研究方向之一。随着用户对网络服务质量提出了更高的要求,大型的IP网络服务商急需高性能的、可靠的网络管理系统对网络
随着多媒体技术和计算机网络技术的发展,数字产品的版权保护问题显得尤为重要,如何确保数字产品的安全已经成为国内外研究的热点。数字水印技术作为一种新的版权保护方法,从2
去除重复网页是提高搜索引擎检索效率和结果有效性的一个途径。本文基于对文章的内容的分析,提出了一种根据词频统计的抽取特征词和特征句,并根据特征句来判别重复
随着GIS广泛地应用于各行各业,产生了大量的异质空间数据和异构的GIS应用系统。如何统一和共享这些空间信息资源和实现GIS应用系统之间的互操作,是一个很关键的问题。建立可
论文以MC环境下订单实时监测与辅助决策软件开发为研究对象,在客户订单的基础上提出了定制产品大批量决策模型架构,设计了一种大批量定制产品订单监控引擎,实现了对定制产品
本文提出了植入式故障注入这个概念,并对植入式故障的引入技术作了系统化的研究.在文中,首先讨论了数字系统中的故障类型和发生机理.接着研究了各种硬件故障注入技术,基于对