入侵检测系统测试评估的方法研究

来源 :湖北工业大学 | 被引量 : 3次 | 上传用户:longyilang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在信息安全领域,入侵检测系统(IDS)的重要性越来越受到大家的重视,对入侵检测技术的研究也因此而更加深入,这使得入侵检测系统的研发呈现出百花齐放的局面。随着IDS产品的大量应用,使得针对IDS产品的可靠性、稳定性等方面的性能指标的检测变得十分迫切,所以,设计通用的测试、评估方法和平台,实现对多种IDS公平的检测,已成为当前研究与发展的重要方向。为解决上述问题,提出了一套对入侵检测系统进行测试和评估的方案。该方案的特点之一是设计了一个测试评估框架,该测试框架的原理是通过模拟网络流量、自动生成网络攻击数据,分析测试结果,最后生成评估报告。另外还提出了一个对入侵检测系统进行测试评估的三维指标。该指标模型综合考虑了入侵检测的测评因素,从系统功能维,系统性能维,系统可管理维这三个大的方面来定量地全面考察和评估IDS的表现。然后采用基于熵权系数模糊综合评判策略给各指标设定权值,使得最后的评分更加准确。实用这样的评估方法能够避免现有的几种评估算法只针对某几项指标对IDS进行评价的弊端,而能够实现对IDS进行整体的综合评价。最后使用文中提出的入侵检测系统测评方案对现行三种典型的入侵检测系:BlackICE PC Protection(Black-ICE PCP)、Snort、eTrust Intrusion Detection(eTrust ID)做出测试评估实验,以证明方案的可行性。
其他文献
图像分割作为图像处理技术的一个重要的应用领域,其目的就是对原始的图像进行某种运算,把图像分离成具有不同特征的区域,把感兴趣的对象提取并显示出来。近年来,在两相图像分
多Agent是人工智能领域一个重要的研究方向。目前,关于多Agent的技术研究已经深入到社会的各个方面,但对多Agent对话系统的研究还较少。   多Agent对话系统是一个能够模仿该
随着SOA技术的发展,更多的服务提供商将服务以Web透明化的形式提供给广大的用户,具有松耦合、易扩展等特点的面向SOA的Web服务系统的性能是本文研究的重点。面向SOA的服务系
随着Web技术的普及,Web应用程序漏洞检测技术越来越成为国内外研究的重点和热点。本文介绍了Web应用程序现存的漏洞以及带来的危害,研究了Web应用程序漏洞检测的原理和实现技
学位
随着计算机和互联网络技术的不断发展,各个应用领域都在源源不断地产生数据,而这些数据通常以流的形式出现,例如传感器网络产生的数据流、股票交易流、超市结算流、网络通信流等
学位
经过几十年的发展,Internet上各种网络应用不断发展更新,政府部门、各单位和企业根据自身的业务需求开发了各自的应用程序并发布到Internet上,这些应用程序大都是使用不同的
算法演示是软件可视化领域当中一项重要的研究内容,它在计算机科学的教育和研究工作中发挥着日益重要的作用。算法演示通过图形或文本的方式展示算法在运行时状态或行为的变化
当代世界是一个信息化的世界,各行各业都存在着大量的数据,人们迫切需要将这些数据转换成有用的信息和知识,以帮助他们进行商务管理,生产控制,市场分析,工程设计和科学探索等
随着社会和经济的发展,企业所面临的市场竞争也越来越激烈,如何在瞬息万变的竞争中把握住市场机会,如何确保企业制定的战略能够在全企业不偏不倚的正确、顺利实施,这些都是企业所
学位
随着现代信息技术和网络技术的发展,高等教育呈现国际化、共享化趋势。在高等教育课程与教学方面,开放共享的课程建设理念逐渐被人们接受。因此,2003年北京市启动了精品课程
学位