分布式入侵检测系统的设计和算法研究

来源 :中国科学技术大学 | 被引量 : 0次 | 上传用户:liongliong591
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该论文中对计算机安全中的重要技术——入侵检测技术的理论和实现进行了深入地研究.论文的第一章中首先简单介绍了计算机安全的相关概念和主要的传统计算机安全技术,并且分析了这些技术的局限性,在此基础上引出了新一代计算机安全技术——入侵检测技术,然后从概念、分类、研究方法、当前研究现状、评测标准和发展趋势等方面对入侵检测技术进行了详细介绍.通过对当前大量的入侵检测系统的分析,我们发现这些系统都或多或少存在着一些不足,为了更加安全有效地保护计算机和网络系统,论文设计了一个分布式自适应入侵检测及响应系统(Distributed Adaptive Intrusion Detection and Response System,简称DAIDRS).DAIDRS系统能通过各个检测节点之间的协同工作,共同检测和防范对系统的入侵行为,并且具有对入侵行为的实时响应和入侵者追踪的功能.论文的第二章根据提出的DAIDRS系统的设计目标,建立了DAIDRS系统的分布式体系结构,对系统所需的模块逐个进行了详细设计,并且详细介绍了DAIDRS系统的工作流程.论文的第三章详细介绍了在DAIDRS系统中采用的入侵检测算法.入侵检测算法是整个入侵检测系统的核心,为了提高检测准确率,我们在DAIDRS系统中同时采用时误用检测算法和异常检测算法,这两种检测方法互为补充,提高检测系统的检测准确度.DAIDRS系统的主要特点之一就是在分析器模块中采用的异常检测算法是我们自己提出的几种异常检测算法:Markov模型方法、隐Markov模型(HMM)方法、支持向量机(SVM)方法.论文中对这几种异常检测算法进行了详细地推导和解释,并且还通过试验的方法说明了这几种异常检测算法能成功地解决当前异常检测算法的一些问题,具有很强的实用性.在论文的第四章中介绍了一些系统实现中的关键问题及其解决方法,详细说明了在实现DAIDRS系统中所采取的一些关键技术:数据采集策略、通信机制和通信安全策略、各模块之间的协作策略,并且还对入侵的响应,尤其是入侵者定位和追踪的方法进行了说明.入侵检测技术作为计算机安全技术的一个重要组成部分,现在受到越来越广泛地关注.迄今为止,在入侵检测的算法及系统实现的研究方面已经取得了了大量的研究成果,并且也许多的入侵检测产品问世.但是错误率作为衡量入侵检测系统性能的一个很重要的指标,目前却很少人进行入侵检测的错误率方面的研究工作,尤其是在错误率的计算或者估计方面,目前还没有人对此进行研究,而这些研究对入侵检测产品的评估和改进都具有重要意义.论文的第五章讨论了入侵检测系统中的错误率问题,提出了一种对错误率进行估计的方法,该方法简单、有效,可以用于对入侵检测系统进行评估.论文的最后部分从系统结构和入侵检测算法方面对DAIDRS系统进行了总结,并提出了今后研究的方向.
其他文献
该文以印染行业前处理为背景,介绍了前处理工艺中的丝光流程.为了实现丝光工艺中碱液浓度控制,设计开发了基于CAN工业总线的控制系统.该文详细介绍了这套系统的总体方案、硬
针对目前火电厂煤粉仓物位测量所面临的诸如测量装置落后、测量精度不高以及测量方法受环境影响较大等问题,该文提出一种采用雷达进行物位测量的方法,经研究论证,该方法能够
本文首先分析了滑模控制系统中所固有的抖振问题,然后针对一类不确定非线性系统,提出了两种能抑制抖振的控制器——模糊滑模控制器和模糊神经网络滑模控制器,并对二者进行了
在铁道电气化牵引区段,牵引供电网采用单相工频交流电供电方式。为使电力系统三相负荷平衡和提高电网的利用率,要求电气化铁路接触网分相供电。为防止相间短路,各相间用空气或绝
随着网络朝更大带宽和更高效率方向发展,光网络设备作为高速链路中的重要设备,其结构和功能越复杂,设备物理层和链路层特性也在增加,为保证网络通信质量,对设备的测试工作量逐渐增
根据对当前信息系统的分析,该文总结出目前管理信息系统在流程建模、分析和管理等方面的不足,基于此分析了工作流管理信息系统的优点及其体系结构模型,为工作流管理信息系统
该论文致力于断层医学图像重建的几个关键技术研究.它包括的内容有:断层医学图像配准和相似性的测度;用分割算法提取三维医学图像信息;断层医学图像插值计算和三维重建.贯穿
工作流技术是近年来计算机应用领域的一个新研究热点。它是用于研究过程管理的计算机技术,该技术起源于早期办公自动化系统中的流程管理技术和批处理技术,其后发展为针对业务过
学位
近年来,Petri网理论开始应用于各种测试系统的建模分析之中,如航空发动机的压力测试系统建模分析,由于航空实验的特殊性,压力测试需要测量的测试点很多,测试系统复杂,所以建立的Pet
该文针对线性系统、输入非线性系统和不确定系统的预测控制的稳定性分析与算法综合进行了研究,取得了一定的结果.主要内容如下:●指出了Clarke应用Kleinman控制器进行广义预