网络集成防御及入侵检测技术若干问题研究

被引量 : 5次 | 上传用户:maigao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet网络应用普及与深入,网络安全越来越受到关注。如何解决日益频繁的网络入侵问题,防范不断发展的网络攻击是网络防御技术面临的新挑战。人们认识到只有综合各种技术,才可能建立全面有效的防御体系。网络集成防御正是解决这一问题的技术。同时,入侵检测作为新兴防御技术的代表弥补了传统防御技术的缺陷,更是建立网络集成防御的重要支撑技术。因此,研究网络集成防御和入侵检测技术对网络防御技术有着重要意义。 本文研究的两个领域存在如下研究方向:其中网络集成防御技术领域主要集中于体系结构和子系统集成;而入侵检测领域则涵盖了从框架、抗攻击、高速网络检测到智能化检测等各个方面。本文在系统、全面地学习和总结相关领域最新研究成果的基础上,就若干重要问题进行了深入细致的研究,取得了若干创新成果。 本文的主要创新点包括: (1)提出了一种支持运行时演化的网络集成防御框架和V2C构架 集成防御框架在支持自治代理的分布式构架下,提供了异构系统的集成协同平台。解决了紧耦合系统中表示、存储、控制和通讯的可插入性。该框架支持运行时演化。 本文提出了针对持续演化系统的V2C构架和基于消息的系统演化方式,该构架以本文提出的VIM设计模式为核心,以消息通知机制为基础,解决了基于应用领域的框架在系统演化中的局限性。V2C成功地运用于网络集成防御框架。 (2)提出了入侵检测知识自优化框架和抗毁框架 入侵检测知识的自动更新、交换、共享和传播对系统的检测能力至关重要。知识自优化框架为不同类型的检测系统提供了检测知识的自动分类、更新和传播的能力。抗毁框架针对意外或攻击导致的系统节点失效,给出了一个及时有效恢复系统整体检测能力的方案。实验证明具有良好的效果。 (3)提出了基于元语的防火墙集成管理模型 基于元语的防火墙集成管理模型解决了传统边界防火墙相关安全问题,同时摘要弥补了防火墙田与分布式防火墙的缺陷。其中基于元语的防火墙配置技术提供了跨防火墙类型的统一配置能力,支持系统良好的扩展性。 (4)提出了基于数据挖掘的网络入侵检测规则特征值自动发现算法和规则自动生成算法。 本文提出的Signature APriori算法(简称SA)从攻击通讯数据集合中生成攻击特征值集合。并运用关联规则算法结合SA算法生成检测规则。SA的关键是针对通讯协议报文负荷段进行挖掘,关于通讯协议报文负荷段的挖掘研究目前尚未见报道。 (5)提出了复杂特征值规则生成及检测算法,以及应用于高速网络下的分段合作式检测模型。 本文提出的复杂特征值检测算法降低了单一特征值检测的误报率。同时本文给出了基于数据挖掘的复杂特征值规则自动生成算法。分段合作式检测模型在网络高流量情况下,对报文漏检率指标有明显改善。
其他文献
目的探讨凝胶过滤层析分离蛋白质的最佳实验效果.方法分别采用不同规格的凝胶过滤层析介质Sephadex G-50、G-75、G-100,通过凝胶过滤层析法分离已知分子量的混合蛋白质.结果
20世纪以来,随着科技进步和社会生产力的极大提高,人类创造了前所未有的物质财富,加速推进了文明发展的进程。与此同时,人口剧增、资源过度消耗、环境污染、生态破坏等问题日益彰
内皮祖细胞是内皮细胞的前体细胞,是一类能够迁移、增殖,并分化为成熟血管内皮细胞的前体细胞,其参与人胚胎血管生成,及出生后血管新生和内皮损伤后的修复过程。近年来的研究
循环经济的核心内涵是资源循环利用。本论文提出并围绕这一理念从资源的构成与分类,可持续发展实践与理念演进入手,通过借鉴经典的资源分析模型并运用新的理念指导和新的分析
本研究以中学教师为对象,以总体幸福感量表和教师教学动机量表为研究工具,从新手—熟手—专家型教师的角度出发,对不同类型教师的主观幸福感和教学动机以及教学动机在不同类型教
<正>咳嗽是呼吸系统临床常见症状之一,常因呼吸道感染,急、慢性气管炎,由于治疗不及时或常规药物治疗不佳,可引起久咳不愈。近年来,一些非传统止咳药物治疗该病取得了较好的
淫羊藿苷(ICA)是温阳补肾中药淫羊藿的主要活性成分之一,对心脑血管、肾功能、生殖功能、免疫调节等都有作用。淫羊藿苷能增加心脑血管血流量,对心肌缺血有不同的改善,对脑血
在原有商品包装上进行一个小小的创新改进,也许就会挑起消费者的好奇神经,使其不由自主地从货架上取出商品,从而提高消费者的购买欲,进而达到促销目的。本期,我们特别收集了6款创
期刊
逻辑思维作为人类思维发展的高级阶段,其发展经历了形式逻辑思维(抽象理论思维)和辩证逻辑思维(辩证理论思维)两个阶段。一方面,形式逻辑是一门工具性质的科学,给人们提供认识事物、