基于MLSI的多主机入侵检测系统的研究

来源 :广西大学 | 被引量 : 0次 | 上传用户:dylwq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的飞速发展,网上应用的种类和重要性日益增加,计算机系统的安全变得越来越重要,也越来越具有挑战性。现在的各种静态安全技术,如防火墙、数据加密等都比较成熟了,但是这些技术不能适应主动发现入侵,防止黑客攻击的需要。入侵检测技术能够对计算机网络资源上的恶意使用行为进行识别和响应,它不仅能检测来自外部的入侵行为,同时也能监督内部用户的未授权活动,因此成为了整个网络安全领域的热点之一。 本文在分析网络中入侵机制的基础上,引用日本研究人员提出的MLSI概念,设计并建立了一个基于MLSI的多主机入侵检测系统模型。该系统在进行入侵检测时,只需查找少数的MLSI,而不必像其它入侵检测系统那样需要获取大量的攻击特征,因此能够在一定程度上解决现有入侵检测系统和入侵检测技术存在的问题。 在系统的实现过程中,本文在深入分析Forrest等人提出的基于系统调用序列分析的入侵检测方法的基础上,提出了一种改进的异常检测方法。该方法首先通过查找MLSI对审计数据进行预处理,再采用事件计数器的方法来进行异常检测,在这些行为发生时再与正常库进行比较,检测出入侵行为,从而降低系统开销,提高检测效率。 最后,本文开发了一个简化的原型系统,对所提出的异常检测方法进行了实验分析。理论分析和实验表明,MLSI能够有效地标识入侵,通过查找MLSI,再进行异常检测的方法可以大大地降低系统的开销。这些都说明本文设计的基于MLSI的多主机入侵检测系统和改进的异常检测方法是有效、可行的。
其他文献
智能天线技术研究的核心是波束赋型的算法,但各种算法均存在计算量大和收敛速度较慢等缺点,如何提高系统性能成为一个重要课题。本文研究了智能天线波束赋型非盲算法中的最小均
网格研究作为一门新兴的研究领域,它的基本目的就是实现最大范围内的资源共享,提供协同计算能力.网格对资源进行了抽象,使之成为虚拟资源.而网格要解决的问题是对虚拟资源的
随着信息技术的高速发展和物联网的迅速普及,包括图像和视频等多媒体数字信号的海量感知数据呈指数增长,从而对现有的数据收集、数据处理、分类聚类等方法提出了巨大挑战。近年
论文选题来源于国家高技术研究发展计划(863计划)资助项目“黑客监控技术研究”、国家教育部博士学科点基金项目“智能分布实时网络入侵防御技术研究”。 随着网络对抗技
目前在开发网络设备的大规模数字系统过程中,仿真验证阶段自动化程度不高,以至投入的人力大、产品开发周期长.各个网络设备公司都在探索自己的一套仿真测试方法,没有公开的、
市场要求新的电子产品有更高的性能和更短的上市时间,这对集成电路设计能力提出了更高的要求.这种情况下出现了系统芯片(System-on-a-Chip,SoC)技术,即将一个完整的系统集成
在国家863项目"建设合肥网格节点及开发若干典型应用"的支持下,中国科学技术大学国家高性能计算中心、网络中心和科大生命学院分子计算实验室合作开发这个基于网格计算环境的
信息安全已成为社会各个领域迫切需要解决的重要问题,利用中国白主研发的电子密钥(硬件/软件)系统是中国需要尽快解决的紧迫任务.该论文结合国家863项目"高安全低能耗专用微
计算机可视化技术为我们提供了直观、有效、准确的医学分析手段,基于医学影像的器官三维模型重建就是其中十分重要的一个方面,它在外科手术计划、医学研究与教学、远程诊断分析
在模式识别和计算机视觉领域中,特征提取一直是难点之一,传统的基于特征的识别方法都预先定义一种特征,再依据定义的特征进行分类识别。深度学习作为传统机器学习的发展,因其基于