基于序列模式挖掘的误用入侵检测系统及其关键技术研究

被引量 : 0次 | 上传用户:gnbsr
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测技术是继防火墙、数据加密等传统安全保护措施之后的新一代安全保障技术。近年来,网络数据流量不断增大,传统的基于人工建模的入侵检测技术已经越来越无法适应新的网络环境,为解决从海量数据中提取出有用信息的问题,人们提出了基于数据挖掘的入侵检测技术。随着入侵手段的不断提高,许多入侵行为往往没有明显的字符串匹配特征,其中任何单独的一条报文或者命令都看似正常,但一系列按时间顺序排列的报文或者命令就构成一次攻击,而且这种攻击序列在一次攻击中只出现一次。为了找寻这种攻击的规律,本文将序列模式挖掘技术引入入侵检测系统。序列模式挖掘算法比数据挖掘的关联规则算法的挖掘粒度更大,它以某种序列攻击的多个样本作为训练数据,挖掘出在一个样本中只出现一次,而在多个样本中频繁出现的攻击行为特征序列,并依此建立检测模型。序列模式挖掘算法克服了关联规则算法中不能反映事件在时间顺序上的前后相关性的缺点,可以检测出应用层R2L(remote to local)和U2R(user to root)攻击,这是目前入侵检测中的一个难点,从而有效地提高了对攻击的检测率。 在研究了现有基于数据挖掘的入侵检测系统的基础上,本文围绕入侵检测技术框架、协议分析和行为分析技术、数据仓库技术以及数据挖掘和序列模式挖掘技术等几个方面展开深入研究,主要创新点包括: 1.提出一种基于序列模式挖掘的误用入侵检测系统框架SEMIDS(a framework of misuse IDS based On SEquential pattern Mining) 通过对各种类型基于数据挖掘的入侵检测系统优劣的分析,本文将序列模式挖掘算法、应用层协议和行为分析、误用检测方法有机地应用于入侵检测系统中,提出一种基于序列模式挖掘的误用入侵检测系统框架SEMIDS。与以往基于数据挖掘的入侵检测系统相比,SEMIDS克服了统计分析的缺点,提取出时间顺序信息,可以检测只出现一次特征的应用层序列攻击。 本文在该系统框架中提出了应用层协议属性的提取与存储方法;适于入侵检测数据格式的高效的序列模式挖掘算法;提出一种候选链结构实现模式匹配和模式比较;利用打分机制为匹配后的数据打分和分流,可以检测出具体攻击或者标记出已获得管理员权限入侵者的可疑行为;使用自适应机制增强了机器自我学习能力,针对变形的攻击重新建立检测模型;判决机制利用状态分析方法,将其它入侵检测系统检测到的可疑行为作为本系统输入,构建了一个开放性的入侵检测系统。实验表明,利用本系统可以描述入侵者的序列攻击行为,建立入侵者的序列攻击特征模型,适用于检测应用层的R2L和U2R攻击。 2.提出了应用层协议属性的提取与存储方法 行为分析充分利用了网络协议的高度有序性,不仅对单个报文进行解析获得应用层信
其他文献
本论文的研究工作主要围绕一种新的变电站谐波治理措施——谐振阻抗型混合有源滤波器RITHAF展开,涵盖了RITHAF的结构与原理、无源滤波器的优化设计、输出滤波器的分析、控制方
水利水电工程的兴建对我国的农业灌溉、发电、航运等多个行业的发展都产生了重要的推动作用,在促进资源合理配置方面也有着举足轻重的位置。因此加强水利水电工程的建设在我
因为杜甫的诗中表现出来的儒家思想与朝鲜时期崇尚的“崇儒抑佛”思想相吻合,所以早在高丽成宗(宋真宗)时,《杜工部诗集》在韩国出版发行,朝鲜时期编辑出版了《杜诗译解》,杜
电影《狼图腾》是对同名小说的再创作,对于原小说而言,电影《狼图腾》是取其形而另造其神,它对小说中的丰富素材做出选择性处理,对其中富有魅力而又符合时代诉求的部分进行浓
桩腿是自升式海洋平台最重要的部件之一,是平台的主要承载构件,故对其齿条板焊接的质量要求十分严格。文中针对自升式海洋平台桩腿齿条板对接工艺进行了研究,结合齿条板的材
本论文探讨了水彩艺术创作中的民族性问题。不同的国家都对艺术创作中的民族性问题有过深刻的探索,足资中国水彩艺术创作借鉴。但具体到各个国家的水彩艺术创作中,实现的手段
钙钛矿结构材料覆盖了整个电气性能范围,包括了:铁电体、顺电体、压电体、反铁电体、绝缘体、半导体、快离子导体、金属导体和超导体。对理想钙钛矿晶体结构的微小偏离往往会
海运产业是全球化产业,全世界有80%的国际贸易货物是通过海运来运输的。许多国际贸易量巨大的国家都十分重视它们的海运产业发展。2008年以来,世界经济、国际贸易、世界石油
水是生命之源,饮用水是人类赖以生存的基础。安全可靠的饮用水关系着人们的身心健康。我国水资源紧缺,而水质问题则更为严重,尤其是农村的饮用水安全问题。虽然近年来,农村的
本论文结合国家“十五”科技攻关重大项目《车载信息装置开发》和吉林大学“985工程”学科建设项目——《智能化车载信息系统研究与开发》,对车辆导航电子地图的开发和应用进