运用模糊自组织映射提取用户行为特征构建新的入侵检测系统

来源 :第四军医大学 | 被引量 : 0次 | 上传用户:shuyun99a55
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着人们对Internet需求的日益增长,网络安全逐渐成为Internet及其各项网络服务和应用进一步发展所需解决的关键问题。目前网络攻击手段多达数千种,使网络安全问题变得极其严峻。当前全球几乎每秒就发生一起网络攻击事件,网络安全技术也在与网络攻击的对抗中不断发展。从总体上看,网络安全技术的发展经历了从静态到动态、从被动防范到主动防范过程。当前,入侵检测系统已经成为网络安全市场上新的热点,不仅愈来愈多的受到人们的关注,而且已经开始在各种不同的环境中发挥其关键作用。 入侵检测技术是一种主动保护自己免受攻击的网络安全技术。作为防火墙的合理补充,入侵检测技术能够帮助系统对付网络攻击,扩展系统管理员的安全管理能力(包括安全审计、监视、攻击识别和响应),提高信息安全基础结构的完整性.它从计算机网络系统中的若干关键点收集信息,并分析这些信息。入侵检测被认为是防火墙之后的第二道安全闸门,在不影响网络性能的情况下能对网络进行监测。此外,它可以防止或减轻网络威胁,但当前的入侵检测技术存在若干局限性。首先,管理员需要查看大量日志,工作量大;第二二,当前绝大多数入侵检测产品采用的都是专家系统,但网络攻击手段变化多样,导致误报漏报率太高;第三,当发现攻击时,不能有效地定位攻击源,不能提供有效的响应机制,虽然现在一些安全厂商采用防火墙-入侵检测系统或路由器-入侵检测系统联动,但要求产品是统一品牌;第四,入侵检测系统架构的设计是在百兆网络环境下设计的,当前网络主干都是千兆,甚至万兆,同时网络中的流量比以前大得多,所以,目前市场上的入侵检测产品性能普遍不能满足网络流量的要求。 本课题通过对网络中应用最为广泛的WWW服务的分析,根据其特点将当前网络中针对WWW服务的攻击分为7大类,利用完善后的模糊自组织映射结合关键字匹配技术设别用户访问WWW服务器的行为,在此基础上构建基于主机服务代理的入侵检测架构。从实验结果可以看出,本课题采用的方法与模糊C-均值算法、自组织映射算法相比,具有较高的检
其他文献
近年来迅速发展的住宅小区生活污水处理技术开发和设备研制的成果,并对其存在的问题进行了探讨.建设环保、生态社会的要求越来越迫切地在社会建设中体现出来.城市污水污泥的
直流电刺激具有促进细胞生长和引导细胞趋向的作用。对组织细胞进行刺激可以改变可兴奋细胞对Na+(或Ca2+)通透性,从而产生动作电位,使其内部的Na+、K+ 离子通道发生变化引起
梨小食心虫Grapholitha molesta(Busck)是梨园中的一种重要害虫。本论文采用性诱剂诱集法研究了不同栽培管理条件下梨园梨小食心虫发生的情况。结果表明,在5种不同种植模式的
论文结合攀钢1大方坯连铸工艺条件,进行了重轨钢PD3、中低碳钢代表钢种30MnV高温延塑性能测试研究,并在实验室重点研究了保护渣析晶与玻璃化特性协调、吸收夹杂物能力及配碳技
膜片钳技术(patch clamp recording technique)是现代电生理研究的重要手段。在一些其他的学科研究领域里,膜片钳技术也是一种重要的研究手段。尤其在神经科学,脑科学研究,心血
房颤(atrial fibrillation, AF)是临床上最常见的一种心律失常疾病。在中国房颤的发病率大约为1%,这表示将近有1000万人受到房颤的困扰。房颤发生时,心房中发生的混乱电活动
准确预测铁水含硅量是有效控制高炉的前提,人工智能专家系统已在铁水硅含量预测方面取得显著进展,但专家系统在知识获取方面存在不足。高炉铁水硅含量的自组织经验进化预测模型
目前,国内外利用有限元方法来模拟金属各种成型过程的研究较多,但针对棒材特别是切分热连轧工艺中的二线、三线切分异型孔的变形规律的计算机模拟研究,所见的报道很少,其参数多为
野木瓜是一种传统的镇痛中草药,为了探究野木瓜的镇痛作用机制,本文研究了从野木瓜中提取有效成分加工提炼精制而成的野木瓜注射液阻滞神经传导、产生镇痛作用的药理机制。在急性分离的大鼠背根神经节细胞膜上,进行全细胞膜片钳记录,观察1%,5%,10%,15%,25%,50%,75%和80%的野木瓜注射液对辣椒素诱导的瞬时感受器电位香草酸受体1通道电流峰值的影响。在施加和不施加IS两种情形下,将辣椒素诱发的T
目的:通过研究特定的医学实验室数据信息处理过程以及现有的应用情况,着重解决大型自动分析仪高速度与手工处理结果低效率矛盾的瓶颈问题。本文研究了建立实验室结果数据的联机