可视化入侵检测研究

来源 :清华大学 | 被引量 : 0次 | 上传用户:relaxfor
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的飞速发展,信息系统广泛采用了Web架构。由于Internet的开放特性,Web应用系统处于开放环境中,容易受到来自Internet的恶意攻击。入侵检测是一种保障Web应用系统安全的有效手段。现有入侵检测系统存在如下问题:(1)在提供开放Internet服务的Web应用系统中,用户活动受约束少,不确定性强,用户行为模式复杂。传统入侵检测系统对不同行为模式的检测性能各异,导致在开放环境中入侵误报率居高不下。(2)处于Internet环境中的用户活动易受社会和网络环境影响,从而导致用户行为模式不准确。传统入侵检测系统很少考虑外部环境干扰,一旦应用到Internet环境中,其检测性能往往无法令人满意。(3)Internet环境中Web应用系统的用户数目与被保护资源数目巨大,导致入侵检测系统需处理海量日志数据。这样,入侵检测系统的运行效率将成为影响系统实施的瓶颈因素。针对上述问题,本文将信息可视化应用到入侵检测领域,提出可视化入侵检测的概念。本文重点研究如何将目标系统中用户活动等信息转换成安全专家与安全管理员易理解的可视信息,以利于安全专家和管理员更高效地与入侵检测系统协同工作,从而提高入侵检测系统的检测性能。本文首先分析了现有入侵检测系统在保护Internet环境中Web应用系统所面临的挑战及存在的问题,阐述了可视化入侵检测的重要性,提出了论文的研究目标,总结了国内外相关研究领域的工作,并分析了相关工作在Internet应用环境中的不足之处。针对这些不足之处,本文研究了可视化入侵检测的参考模型、框架及其算法,并对相关算法进行了理论分析与实验验证。本文的主要成果是:(1)改进了传统基于主成分分析的可视化入侵检测算法,提高了算法的效率,增强了对Internet环境下海量日志数据的处理能力。(2)引入曲线成分分析作为映射工具,提出了一种高逼真度的、确定性的可视化入侵检测算法,提高了对Internet环境中复杂行为模式的适应能力。(3)以密度场模型替代散乱点模型,提出了基于密度场的可视化入侵检测算法,可针对海量日志数据提供直观、丰富的行为模式信息。以上研究工作为提高入侵检测性能提供了一种新的途径。
其他文献
以螺钉夹紧某型号车刀为研究对象,采用marc有限元软件分析预紧力大小对可转位车刀刀杆和螺钉静态及动态切削时应力、应变和变形量的影响,揭示了螺钉预紧力变化对车刀刀杆和螺
安吉县位于浙江省西北部,总面积1886 km^2,常住人口46万,是习近平总书记"绿水青山就是金山银山"理念诞生地,是中国首个生态县和首个联合国人居奖获得县。安吉供电公司抓住浙
目的:探讨胸腰椎骨折伤椎椎弓根螺钉固定的临床效果。方法:对36例胸腰椎骨折患者给予后路伤椎及相邻椎体椎弓根螺钉固定,合并神经症状者给予椎板减压,后外侧植骨融合。结果:经过6~1
目的:基于随机对照研究探讨针灸治疗慢性前列腺炎的选穴规律及疗程特点。方法:检索2017年3月31日前中国知网、万方数据知识服务平台、维普网、中国生物医学文献数据库、PubMe
致广大读者、作者:近期,不断有作者、读者反映,某些非法网站和不法人员假冒《金融与经济》编辑部向作者发送用稿通知,以此骗取“审稿费”“版面费”等,给作者带来较大损失,也
连钱草作为传统常用中药,临床疗效显著,但其所含成分繁多,本文以连钱草的物质基础为着眼点,对连钱草所含化学成分进行归类梳理,并对其质量研究做一综述,提出建立质量评价体系
目的:探讨腰丛神经阻滞治疗联合臭氧治疗对腰椎间盘突出症的疗效。方法:92例患者症状、体征及CT或MRI证实为腰椎间盘突出症,对照组46例进行单纯腰丛神经阻滞治疗,治疗组46例在
"党的政策真是好,电网改造到家门。山沟沟种上致富茶,家家户户奔小康……"采茶嫂子唱起悠扬的山歌,清脆的歌声在连绵起伏的茶园上空久久回荡。溪流潺潺,山水相映,蓝天白云飘,
目的:探讨人血白蛋白联合碘伏外涂治疗新生儿红臀的效果。方法:将100例红臀患儿随机分为治疗组和对照组各50例,两组患儿都清洁臀部后用棉签蘸取0.05%碘伏消毒待干。治疗组用棉
“海市蜃楼”作为《全反射》一课的引入自然而然,能把奇观做出实验,学生的注意力被吸引过来。调整观察的高度和物体的位置,居然看到了倒立蜃景,学生兴趣高涨,深究其因。激光笔显示