入侵检测系统报警融合关键技术研究

来源 :云南大学 | 被引量 : 0次 | 上传用户:yanyuhan66
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
报警融合技术是网络安全和入侵检测领域的前沿学科,近年来,国内外很多专家学者对这一领域进行了深入的研究和开拓,提出了许多创造性的理论,为我们继续在该领域进行研究奠定了基础。本论文所做的工作重点和取得的创新主要集中在报警关联算法领域,提出了一种新的基于报警间隔时间概率密度函数的指数模型关联算法和一种改进的时序事件属性模糊关联算法。并对新提出的两种算法进行了研究和综合实验。本文通过对网络系统安全、入侵检测现状的调查了解,对入侵检测领域的关键技术做了详细的研究和剖析。主要有三个研究重点:一个是报警关联融合算法,一个是入侵检测系统本身,一个是入侵检测信息的规范化。其中,对报警关联融合算法的研究是本文的核心。在本篇论文中,列举了三种报警关联算法,它们分别是间隔时间爱尔兰模型关联算法、属性相似度模糊关联算法和间隔时间指数模型关联算法。文中主要论述了以上三个算法的理论基础和推导过程,并通过实验分别验证了三个算法的有效性。属性相似度模糊关联算法和间隔时间指数模型关联算法被联合使用。在最后的实验验证中,主要对比了爱尔兰模型关联算法、指数模型关联算法、指数模型-模糊属性联合关联算法在实际应用中的性能。在三种算法的关联率比较实验中,联合算法表现出了优秀的关联效率;在三种算法对特定类型报警的关联正确率比较实验中,同样证明了联合关联算法在不同类型报警的正确关联方面存在优越性能。最后总结了各个算法的优缺点,并在关联算法的改进方面和融合技术未来研究方向方面提出了自己的思路。
其他文献
摘要:高中物理是高中理科课程中的重要科目,其公式繁多,难以理解,是众多科目中难度较大的課程。“导学案”在物理教学中的有效应用,为学生对于物理知识的掌握理解和课堂质量的提高起到了巨大的作用。本文通过分析“导学案”模式的原理,探讨了“导学案”在高中物理教学方面的重要作用。  关键词:“导学案”;高中物理;教学模式  一、高中物理“导学案”教学模式概述  1.“导学案”的基本内容  “导学案”即教师通过
海洋水螅类是码头、养殖网箱、浮标、船底等人工设施上污损生物的重要类群,开展水螅类繁殖生物学的基础研究对水螅类的防除具有指导意义。本研究以海根笔螅和中胚花筒螅两种
学位
在新课程改革的影响下,越来越多的小学语文教师认识到学生在课堂学习过程中的主体地位,教师只有以学生的发展为目标,努力创设适宜学生进行自主、合作、探究学习的教学情境,努
雷达辐射源信号分选是雷达侦察系统的重要组成部分和关键环节,也是进行雷达特征提取、识别以及威胁评估的前提和基础,在现代高技术战争中将起到至关重要的作用。本文主要研究雷
在有机相中通过脂肪酶催化的酯化反应合成了抗坏血酸苯甲酸酯,并对其性能进行了研究。结果发现,在疏水性系数logP范围-1.30至2.50的一系列有机溶剂中,环己酮(logP为0.96)中酯化
土地是全世界人类赖以生存的最重要资源之一。但是自从第二次工业革命之后,随着现代社会的不断发展,许多耕地、林地被工业化慢慢侵蚀,土地质量日趋恶化。作为一项重大国力国
可重构技术作为一种算法实现方式,同时具有硬件的高性能和软件的灵活性,目前已经成为一个研究热点。基于现场可编程门阵列(FPGA)的可重构系统发展迅速,其具有大量可编程硬件资源
合成孔径雷达(Synthetic Aperture Radar,SAR)作为一种成像雷达,追求更高的成像分辨率是其发展的必然趋势。Ka波段SAR以其图像分辨率高目标轮廓清晰的特性,得到了国内外学者的广
无线传感器网络中的目标定位跟踪是其重要研究领域与基础功能之一,在深入理论研究及各类实际应用中均有大量需求。本文围绕协同传感平台下声测系统的定位跟踪精度的提升这一中
蜂窝控制下的Device-to-Device(D2D)通信是指在蜂窝系统的控制下,终端之间通过复用小区资源进行直接通信的新型短距离通信技术。D2D通信技术能带来多方面好处,它能够提高蜂窝系