集成化网络安全监控系统的研究和实现

来源 :西安交通大学 | 被引量 : 0次 | 上传用户:seny668
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文首先分析了入侵检测系统的发展现状和不足之处,然后介绍了该人所在的网络安全课题组研制开发的新型入侵检测系统Net-Keeper.该文对Net-Keeper的网络安全监控平台NSMS(Network Security Monitoring System)进行了系统分析和设计,并针对目前入侵检测系统误报率、漏报率高的现状,在网络安全监控系统中引入智能化攻击判定模块.该文设计的智能化判定模块能够根据攻击的上下文进行数据关联和数据融合.数据关联子模块通过挖掘多个检测器、多个攻击之间的相互联系,从而把逻辑上相联系的报警事件组合成一个“场景”(Scenario),再由数据融合子模块对一个或多个“场景”进行信息融合.这样我们不仅能够对误报率高的攻击进行再次判定,还可以发现未知的攻击.目标树是常用的利用已有知识进行分析和决策的方法.该文应用目标树来对分布式的较大规模的网络进行攻击判定,它能够有效地发现多步骤的复杂攻击和组合攻击.入侵检测系统的攻击日志库记录了大量的历史攻击信息,结合“事中”的智能化判定,该文应用统计分析技术对攻击结果日志库进行“事后”分析,对网络安全管理员及时发现系统漏洞、提高网络系统整体安全具备重要参考意义.
其他文献
近几年来,随着INTERNET的发展,网络已经遍及到人们现实生活中的各个角落,每个人都希望自己能上网冲浪,这就需要网络提供商能提供方便的、低成本的服务.西安大唐电信有限公司
该课题研究的目的是用图像自动分析系统来自动分割、测量免疫细胞图像,对人们健康检查做出辅助诊断,关键技术是自动分析系统的设计开发及细胞图像的正确分割.该文在分析了课
高精度测试转台是一种复杂的惯性测试设备,测角系统是转台的关键子系统,它的误差直接影响到整个转台的精度,该系统采用感应同步器进行角位置测量,并采用了双相分段绕组激磁,
超磁致伸缩执行器(GMA)以其材料的快速响应速度和超大的磁致伸缩系数,在微米级和亚微米级进给装置中有着优越的表现。但GMA的固有磁滞非线性,为实现对超磁致伸缩执行器的精确
该文主要讨论了在用BP网络进行非线性函数逼近和动态非线性系统辨识时,如何抑制过拟合,提高BP网络的普化能力.我们主要研究了用"附加噪声"的BP算法抑制过拟合现象,并提出了在
我国电网主要采用中性点不接地、中性点经消弧线圈接地、中性点经高电阻接地和中性点经小电阻接地的运行方式。这些方式的优点是单相接地电流较小,不能形成短路回路,电力系统安全运行规程规定可继续运行1~2小时,在此期间值班人员可进行处理。但是,如果单相接地故障没有及时被发现或发现后未及时处理,由于非故障相对地电压的升高,极易形成多相短路而迫使供电中断,影响正常生产。目前绝大多数电网都安装有绝缘监测装置对接地
该文主要阐述了基于LonWorks现场总线技术的智能小区监控系统.在分析了目前国内智能小区的功能现状和存在问题后,提出了包括远程自动抄表功能和安全防范功能的智能小区监控系
直线电机是一种无需中间传动环节即可直接产生直线运动能的机电装置,因此这种电机具有速度快、结构简单、效率高和易于维护等特点。尤其是永磁直线同步电机(Permanent Magnet
粗糙集理论的提出为处理不确定、不完整的信息提供了有力的数学工具。最小属性约简是粗糙集理论中的一个重要内容,它是消除数据中冗余信息、得出最简规则所必须的步骤。但属
该文主要研究瓶基聚酯终缩聚反应过程的建模与控制问题.有前人工作的基础上,针对具体工艺对象建立了鼠笼式终缩聚反应过程详细的静态机理模型,利用该模型对影响聚酯产品质量