入侵检测与安全防御协同控制研究

被引量 : 0次 | 上传用户:c1s2d3n456
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文以国家863高技术研究发展计划资助项目“集成化网络安全技术研究”(编号:2003AA142060)中的“网络协同安全技术研究”和国家863高技术研究发展计划资助项目“黑客监控技术研究”(编号:2001AA142100)为背景开展研究工作。 协同化防御是当前网络安全领域的发展趋势之一。协同化防御首先要准确检测攻击行为,为此本文对入侵检测分析技术进行了研究,主要目的是降低误警率和重复报警率。在高速网络环境中,入侵检测还存在许多问题,本文对其所面临的关键技术进行了研究。同时也对协同化防御中的协同控制相关技术进行了研究。 本文的主要研究成果和创新点如下: 1.提出了一种确定的并发变迁面向对象Petri网模型 本文首先提出一种确定的并发变迁面向对象Petri网(Determinate Concurrent Transfer Obiect Oriented Petri Net,DCTOOPN)模型,并给出了该模型的形式化描述。解决了并发的不确定性无法描述入侵行为、Petri网的状态爆炸和攻击模型复用的问题。 2.建立了基于DCTOOPN的分布式入侵检测系统 首先设计了DCTOOPN模型翻译成Java代码的算法,将其应用于分析引擎中,然后在此基础上建立了基于移动代理的分布式入侵检测系统。该系统降低了入侵检测的误警率和重复报警率。 3.提出了针对高速入侵检测的网桥数据分流的体系结构及最佳完整性动态均衡分流算法 利用网桥中的防火墙架构,在操作系统的内核层和链路层将网络数据高速分流,解决了由于无法分流所有网络层数据而导致的入侵信息丢失问题。设计了针对高速入侵检测的最佳完整性动态均衡分流算法,保持了连接完整性、负载均衡、线速度转发,有效提高了入侵检测的分流效果。 4.提出了基于代理的协同控制框架 提出了一个能够满足多安全系统协同化防御的基于代理的协同控制框架,该框架具有安全性、协同性及可扩展性。采用统一的加密认证策略,在已有协议的基础上,设计了一个新的密钥管理协议,KG逻辑分析表明,该协议有很好的安全性。提出了控制中心等关键组件的保护方案,安全系统之间的协同报文交换采用
其他文献
该文研究了部分结构化室内环境中自主移动机器人同时定位和地图构建问题.基于激光和视觉传感器模型的不同,加权最小二乘拟合方法和非局部最大抑制算法被分别用于提取二维水平
奥诺雷.德.巴尔扎克是法国批判现实主义文学最杰出的代表作家,他的《人间喜剧》以编年史的方式反映了19世纪前期法国的社会生活,"汇集了法国社会的全部历史"。无产阶级革命导
通过对长三角地区新生代女性农民工进行实地调查,试图探讨新生代女性农民工的性别认同及其多重传播实践,旨在分析新生代女性农民工在城市生活中性别意识的觉醒、性别角色的扮
随着经济和科学技术的不断发展,信息化技术以其生动、直观、信息量大、先进等优势被广泛应用于英语教学,目前我国中学英语教学也已经采用信息化的教学手段,这为中学英语教学
煤炭是我国国民经济发展的重要基础。煤矿安全生产不仅是我国煤矿企业实现健康、可持续发展的必要条件,更是我国实现社会和谐发展、保障国家能源安全的前提条件。近年来,我国
构图一词,源于绘画。绘画构图是指在边框限定的范围内分布骨架与气势,创设一个人为的视觉空间。具体地说,构图是画家根据主题思想和题材要求将要表现的形象组成协调的完美的画面
2015年习近平主席宣布与美国一起对各自国内象牙采取禁贸措施。禁贸失败固然有损国家形象和利益,禁贸成功也将是惨赢——给其他物种带来严峻的禁贸压力,不利于可持续利用原则
创意是广告的生命,创意绝妙的广告能吸引人们的注意,给人们深刻的印象,引起人们对某种品牌产品的关注,增加产品的价值,把企业的好产品变成消费者喜欢的好商品。广告设计中的
目的评价耐药对地区肺结核病治疗效果的影响。方法对上海地区2004年2月—9月新登记敏感及耐药肺结核病人1年治疗转归进行分析和比较。结果在全市各区(县)结核病定点医院新登
<正>"水门事件"后,美国大批知名公司董事卷入贿赂丑闻,美国证监会遂正式立法设立独立董事制度,旨在于上市公司决策层和中小股民之间,设立一个不牵扯到任何关联利益的第三方,