基于数据融合的入侵检测模型研究

来源 :青岛大学 | 被引量 : 0次 | 上传用户:zhangfei0960
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现有的入侵检测系统存在着误警率、漏警率高、海量信息难以分析和缺少主动阻断攻击行为的手段等缺陷,造成这种现象的重要原因在于数据来源的单一和分析的层次过低,本文就此提出了一个基于数据融合的入侵检测系统模型,这个模型以入侵检测技术为中心,通过基于主机的入侵监测系统、基于网络的入侵监测系统、防火墙、漏洞扫描系统以及访问控制、身份认证等安全系统的信息融合,做到对安全形势全面知情和深入分析,进而通过这些安全产品的协作和互动,在最合适的位置阻止正在进行的攻击行为。本模型采用了五层功能模型,分别完成警报获取、攻击识别、态势评估、威胁评估和资源管理等功能,在体系结构方面对融合的第0、1层和第2、3层分别采用了集中式特征级融合方法和基于专家系统的决策级融合方法,在算法上采用了产生式作为专家系统得知识表达方法,并针对模型中的核心功能:关联攻击行为、追踪攻击者和降低误警率部分构造了产生式规则,同时通过实验验证了这一算法的有效性。
其他文献
随着国民经济的发展,工业用电量日趋紧张。火力发电厂发展迅猛,各种汽轮机发电机组需要一整套准确、高可靠的监视保护系统,为汽轮机的安全运行提供保障。目前国内的汽轮机监视保护系统(TSI)大多采用8位单片机作为微控制器,有的甚至仅仅使用模拟电路实现监视、保护功能。这些产品技术单一、操作复杂,在精确度、可靠性、智能化、网络化等方面存在很大缺陷;因此在国内开发一套精确测量、运行可靠、管理便捷的汽轮机监视保护
通过应用虚拟专网技术和移动IP技术了设计一个基于扩频通信系统平台的虚拟专用网络。  为了扩频通信系统(cdma)数据网络与IP网的融合,在设计中通过增加cdma网关支持节点,分组
随着计算机网络通讯的发展与普及,为企业用户构建一个具有强大灵活性和可靠性的电子工作平台,利用多种方式促进企业内外的沟通交流,整合企业资源,用以提高工作效率成为了可能
网络无处不在,已成为人们学习、生活和工作中不可缺少的一部分。的确网络给我们带来了方便,但与此同时,网络安全的问题也日益突出。近年来,许多不法分子通过网络宣传色情、暴
论文详细论述了供应链管理的基本理论:供应链的概念、结构模型及其特征;供应链管理的概念及内容;供应链管理的实施步骤.它们为供应链管理系统的建立提供理论基础.论文详细阐
  本文为提高分析效率,论文还提出了以对象为中心,结合Escape分析缩小检测范围的竞争检测算法,由于别名信息极大的影响了算法的效率和精度,论文首先探讨了不同设计要素对别名
协同设计是不同部门的设计小组参与到一个项目的设计过程,各小组之间存在着大量相互制约、相互影响的关系,同时它们对产品开发的考虑角度、评价标准、领域知识不尽相同,这些
视频会议系统是计算机网络、数据库、多媒体及通信技术不断发展的产物,它突破了与会者的地域限制,使人们足不出户就可与远在天涯的朋友展开讨论,举行远程会议。目前,视频会议系统
蛋白质空间结构的预测和分析有着非常熏要的生物学意义。随着生物信息学技术的高速发展,蛋白质序列数据库的数据积累的速度越来越快,与此同时,蛋白质结构的测定远远落后于蛋白质
随着分布计算和网络技术的不断发展,传统的数据库技术已越来越不能满足数据共享和互操作的需要。同时,已有的数据库系统又不可能全部丢弃,因而研制能同时访问和处理来自多个数据