多层特征分配网络入侵检测系统

来源 :南昌大学 | 被引量 : 0次 | 上传用户:asicsyao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着各种宽带高速网络不断出现,如何实现高速环境下快速准确的检测网络中入侵事件的发生是现在面临的重大问题,针对目前入侵检测经常出现漏报和误报的情况,提出了一种改进的网络入侵检测系统:多层次特征匹配的网络入侵检测系统。本文主要以入侵检测模型的建立、模式匹配算法在入侵检测方面的应用以及特征库的建立与特征的分配作为研究的主要内容。入侵检测效率的提高不仅与所使用的模式匹配算法的效率有关,还与模式库的分配有很大的关系。本文的创新点就是模式匹配特征库的分层实现。在当前利用提高模式匹配算法的匹配效率来提高入侵检测的检测效率方法已经处于比较成熟和完善的情况下,另辟新径从特征库的分配方面着手,采用优先级的策略,将模式匹配特征库分成四个层次的特征库,不同层次的特征库设置不同的匹配优先级,将发生频率高的攻击模式放在匹配优先级高的特征库中进行匹配,通过减少成功匹配一次所需要的匹配的特征个数来提高入侵检测的效率。在特征库的设计上引用索引结构,来实现特征库的逻辑分层,避免了在特征库的动态调整时空间上和时间上的过多花费。并设计了特征库的动态调整,使特征库能够较实时地实现与当前攻击的变化相适应。
其他文献
设计模式为设计者们交流讨论、书写文档以及探索各种不同的设计提供了一套通用的设计词汇。在许多大型软件系统的开发过程中,开发者们有意识的应用设计模式,为设计模式的抽取提
随着信息时代的快速发展,大量移动网络设备不断增加,与设备功能相关的数据量呈现爆炸式的增长,包括社会生产数据和科学数据。学术界和工业界都对如何从海量数据中获取知识有
云计算作为一种新兴的商业模式可以通过计算机网络向用户提供灵活、按需和可伸缩的存储与计算资源。虚拟化技术作为云计算的推动者和重要技术支撑,是一种可以表示计算机资源的
协同商务是目前电子商务领域的一大研究热点,它是企业以Internet、BPM、工作流等新兴技术手段,在企业的供应链及跨供应链进行各种业务的协作,最终通过改变业务经营的模式和方式,
随着网络飞速发展,对网络的安全度要求越来越高,但是传统的网络安全机制对于网络攻击主要采取的是被动防御的手段,面对各种千变万化的入侵手段来讲,这些技术逐渐变得力不从心。因
随着三维扫描技术的快速进步,几何模型的数据复杂度迅速提高,几何模型编辑处理技术也有了新的发展,特别是近几年新发展的三维网格微分编辑方法。微分网格编辑方法将三维几何模型
本文介绍了双向工频通信系统(Two Way Automatic CommunicationSystem-TWACS)技术的特点,对比载波、扩频等目前主要电力线通信技术,对TWACS技术在国内自动抄表系统中的可行性和
数控系统是计算机技术在机械制造领域的一种典型应用,它集计算机、机械加工、自动控制等多项技术于一体,是近年来应用领域中发展十分迅速的一项高新技术。从目前世界上高性能数
MAT(Network Address Translate)只对IP层和TCP/UDP层的地址和端口进行转换,不能转换SIP(Session Initiation Protocol)消息中内嵌的地址和端口,造成SIP信令寻址不成功或媒体通
随着网络规模的膨胀和异构程度的增加,网络安全稳定的运行变得尤为重要。本文基于网络拓扑结构,对网络故障定位系统进行了研究,在设计系统结构的基础上,达到各功能模块的算法