分布式、大规模入侵检测系统研究——多传感器数据融合、入侵检测信息交换格式

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:ososa
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文就当前入侵检测系统中存在的虚警率、漏警率过高的问题,首先对多传感器数据融合技术进行了讨论,并最终提出基于多传感器数据融合的入侵检测模型,该模型是从总体上考虑入侵检测的,具有容易实现,灵活,易扩展的特点.对于报警的聚集和融合部分,该文根据CRIM的结构模型,提出了改进措施,达到了实时检测的效果.另外由于在对报警进行处理的时候,报警可能来自异构的IDS,所以IDS报警需要一个标准的格式,该文在后面的章节中讨论了IDMEF,并针对大规模入侵检测系统中的接口标准的研究中的互动问题对IDMEF进行了扩充,在IDMEF中增加了响应类,并定义了它的IDMEF类型的数据格式.
其他文献
该文利用径向基函数在Sobolev空间H(Ω)(k>n/2)中的插值性质,由一类特殊的径向函数构成H(Ω)空间中的一组基,得到求解偏微分方程边值问题的无网格算法,并针对散乱数据的特点,
设n=λm,频率方F(n;λ)是一个n×n方阵,它包含m个不同元,且满足任一元在每行每列中恰出现λ次.若两个频率方F(n;λ)在对应位置上的值组成的m个不同序对,每个恰出现λ次,则称
秘密共享是诸多密码系统的核心基础协议,在网络环境下的安全通信中有着广泛的应用,其目标是将一个秘密在多个参与者间共享。信息率是衡量秘密共享效率至关重要的因素之一,而已有
分形与混沌作为非线性科学中两个重要组成部分,从上世纪七十年代起在经济、金融研究中得到广泛应用,就目前我国在这个领域的研究现状看,其应用研究主要集中在系统的混沌识别,混沌
盲签名方案是一种重要的可用于保护用户的隐私权或匿名性的密码协议.该文提出了三个新的椭圆曲线上的盲签名方案,并且对其安全性做了简要的分析.
随着软件应用越来越广泛,人们对软件质量的要求也越来越高,作为软件质量的重要属性,软件可靠性受到了人们的普遍关注.软件可靠性的数学模型甚多,多数相当复杂.而且大多数现有
该文在文献研究的基础上,定义了星半模正合列,短正合列,投射星半模以及内射星半模等概念,讨论了星半模范畴中正合列的一些性质,得到了星半模上的"五引理",并进一步讨论了投射
在社会发展中的诸多领域中,存在各种系统模型,例如:广义系统和中立系统等等。广义系统经常用于经济系统、电子网络中。广义系统,又称耦合系统、微分代数系统或隐式系统,像人
吉林省地处我国黄金玉米带,是我国玉米主产区和商品粮基地,玉米产量的丰收与否直接影响着国家粮食安全。对吉林省玉米科研进展、存在的问题进行了综述,并提出了建议。 Jilin
1996年,Frank Guarnieri发表在Science上的"DNA的加法"一文首先开创了利用DNA解决数值运算的先河.同时,文中提出的"全列举与自动选择"成为DNA代数运算工作的基础思想.在这一