网络安全中混合型入侵检测系统设计

来源 :浙江大学 | 被引量 : 0次 | 上传用户:inspisee1999
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术和互联网的迅速发展,计算机网络与信息系统所面临的安全问题越来越严重。传统的安全技术大都属于静态机制,局限于防护环节,难以满足网络安全的需求。入侵检测技术作为动态安全模型P~2DR中检测部分的主要技术手段,能主动对网络和网络上的主机行为进行有效地识别和响应,从而检测外部入侵和内部误用,为网络提供安全保护。 目前国内外研究的入侵检测系统大多存在误报率高、检测效率低等问题,其主要原因是分析信息源和分析手段单一,系统结构简单。入侵检测系统从数据来源上可以分为基于网络和基于主机两大类,其检测方法主要基于异常检测技术或误用检测技术,而目前的入侵检测系统大多则是纯粹采用一种数据来源和单一的检测手法。针对这一问题,本文提出了一种构架灵活的混合型入侵检测系统,其特点是在数据源上结合网络和关键主机数据,在检测方法上结合异常分析技术和误用分析技术并提出了二层混合分析方法,同时在系统体系构架上可灵活扩展以适用于不同的网络环境。论文在研究混合型入侵检测理论的基础上,给出了混合型入侵检测系统的系统构架和功能结构,并详细介绍了几个关键模块的理论、设计和部分算法,联合分析模块根据信息融合理论采用可信度方法分析,通过已有专家知识,建立联合分析规则库,解析网络数据和主机信息特征。多样的信息源提高了混合型入侵检测系统的检测能力,而联合分析和数据融合技术保证了检测的准确性。论文最后说明了混合型入侵检测系统的测试方案和测试部署,为混合型入侵检测系统的实用性提供测试依据。混合型入侵检测系统经过不同环境的测试应用,表现了良好的稳定性。
其他文献
近年来,我国种植业和畜禽养殖业排放的非点源污染物造成的水环境问题日渐突出。河岸植被缓冲带作为连接陆地生态系统和水生生态系统的过渡带,具有阻滞和截获非点源污染物、减少
基因芯片技术能够获取全基因组表达的大规模数据,但很难利用手工方法筛选出数据中包含的有效信息以及关联不同生物学层面的数据。本文所开发的基因表达热点信息可视化工具是一
In the past 18 months,China’s stock market staged a soul-stirring and exciting drama.The ups and downs of the index seemed to be the only important number in p
随着医疗技术的发展和进步,各种消化内镜在临床上的应用越来越广泛,为疾病的诊治与预防起到了积极的作用.但是作为一种侵入性的诊疗方法,通过内镜传播感染的可能,也越来越引
本论文以5个黄花苜蓿,1个紫花苜蓿品种为材料,通过研究不同外植体和不同外源激素组合的培养基对愈伤组织诱导、体胚分化率的影响,以及各外植体对Hyg、Km的敏感性,以期建立高
学位
本文基于遥感、GIS技术,选取渤海湾重点开发区内的锦州湾经济开发区为例,利用航空与航天遥感影像解译数据、土壤重金属含量、海岸带侵蚀等环境指标,围绕“锦州湾经济开发区土地
莲是重要的水生观赏植物和经济作物,花期是影响其观赏价值的重要指标。莲存在两大自然生态型,即热带型莲和温带型莲,两者具有明显不同的生长发育习性,尤其是花期差异显著。目前,对
由于具有独特的电磁学、力学以及光学性质,近几十年来金属纳米与非金属纳米材料在太阳能光电装置,局部等离子共振特性(LSPR)生物传感器及荧光生物细胞标记等领域受到越来越多的
背景:  脓毒症是由细菌感染等因素引起的系统性的炎症反应综合症,该疾病常引起血管性血栓形成,器官衰竭,严重时会威胁患者的生命。脓毒症的机制尚有待探讨。血小板通过形成血