多数据源融合的网络入侵检测系统研究

来源 :山东科技大学 | 被引量 : 0次 | 上传用户:hulaxiazai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
`随着时代发展,网络遍及各个角落,网络为人类提供了很大的便利和快捷,但是网络安全问题也日益严峻,尽管各种各样的病毒软件,防火墙和入侵检测系统越来越多,依然阻止不了网络犯罪的出现。网络安全技术不断发展,入侵检测是这一领域的主要研究对象,入侵检测技术成为网络安全体系中不可或缺的一部分。入侵检测系统主要包括基于主机的IDS和基于网络的IDS。基于主机的IDS能够在操作系统、应用程序或内核层次上对攻击进行监控。基于网络的入侵检测技术通过监测网络基础设施中的关键区域的主机流量,从而对整个网络进行入侵检测。  目前已有一些基于主机或者基于网络的入侵检测技术,并通过仿真实验及在实际应用中证实了其有效性。但是大多数检测技术是针对单一数据源的,无法全面获取监测对象的信息,从而导致入侵检测的漏报率和误报率较高。本文针对此问题提出了一种将基于主机的检测技术和基于网络的检测技术相结合的检测方法,克服了单一数据源固有的缺陷,一定程度上提高了检测率,降低了漏报率。  本文将基于网络的入侵检测和基于主机的入侵检测结合起来,在网络中关键网段安装多个NIDS,以便于监测整个网络的运行情况及其周围情况,并且在网络中的关键主机上(如各种类型服务器等)安装HIDS,从而加强对关键主机的监控。最后融合NIDS和HIDS的检测结果,进行报警、切断连接或采取其他必要的措施。其中每一个NIDS和HIDS都采用支持向量机的检测方法。利用支持向量机对基于关键主机的审计数据进行监测,采集系统日志数据,利用基于主机的训练模型检测是否存在入侵行为,并把检测结果提交给系统分析服务器;对基于整个网络的流量数据进行监测,捕获流量数据包,利用基于网络的训练模型预测目前是否发生攻击,提交检测结果。最后,系统分析服务器通过分析两种检测结果,使用证据理论融合策略对两种监测结果实现决策层的融合,提高了入侵检测的性能,提高了检测率,降低了漏报率和误报率,更好的维护了整个网络的安全。
其他文献
近年来,无线网络的发展非常的迅速,但与其相关的网络安全问题也随之而来。其最主要的安全问题的是无线网络中的恶意节点问题。恶意节点是多种有害无线网络安全行为的一种统称,其
People use Web search engines to look for information on the Web However,current Web search engines do not fully satisfy the needs of different individuals havin
随着互联网技术的飞速发展,诞生了很多的Web数据库,并形成一个巨大的信息资源库,为人们提供了海量信息。按照Web中所蕴含信息结构“深度”的不同,可以将Web分为Surface Web和Deep
随着生物信息学的发展,全基因组序列不断被测序,对于转录的研究变得越来越重要。转录因子,作为一种重要的转录调控元件,它与DNA序列的结合位点——转录因子结合位点的识别已经成
Ad Hoc网络技术主要针对没有提前铺设基础设施且需要快速布设通信网络的场所,如军事通信网络、抗震救灾现场通信网络等。Ad Hoc网络的无中心的对等体系结构使其具有安全脆弱性
医学图像分割是计算机技术辅助病理分析和疾病的诊断与治疗的重要基础,是正常组织和病变组织的三维重建研究的重要步骤,是图像分割领域的重点和难点。而脑图像分割是医学图像
随着市场经济的迅猛发展和物流专业化水平的提高,物流配送的地位和作用越来越重要。车辆路径问题和车辆装载问题作为物流配送中的两个核心问题已经成了研究的热点。设计快速、
物联网是新一代技术的核心,顾名思义就是物与物的联网,信息家电产业是未来人们生活的趋势,而信息家电必然离不开物联网,本文结合了物联网技术,用无线射频芯片NRF24L01实现了一个局
随着人们经济水平的不断提高,汽车在人们的日常生活中变得越来越普及。由于人们对汽车舒适性、环保性和安全性等的需求,汽车电子技术的开发和应用也越来越复杂化和智能化。为应
过去三十年,计算机硬件技术以令人惊奇的速度快速持续发展,已经极大地推动了数据库和信息工业发展。借助于技术的进步,数据以前所未有的速度产生。随着信息化程度的提高,数据已经