基于数据融合技术的入侵检测系统研究

来源 :山东师范大学 | 被引量 : 0次 | 上传用户:pie1011
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术和计算机网络的快速发展,信息和网络系统的安全变得至关重要。继防火墙、VPN、数据加密等传统安全保护措施之后,入侵检测成为新一代的安全保障技术。作为一种主动的网络安全防护技术,入侵检测提供了对内部攻击、外部攻击和误操作的实时监控,在系统受到危害之前拦截和响应入侵。但是目前入侵检测系统主要存在着孤立报警、误报率高、检测率低等问题,如何解决这些问题成为当前安全领域的研究热点之一。数据融合是一种多层次、多方面的数据处理技术,它对多源数据进行检测、联合、相关、组合以达到精确的状态估计和身份估计,以及完整、及时的态势评估和威胁评估。目前,数据融合技术在入侵检测领域中的应用还需要进一步研究。本文分析了当前入侵检测技术及数据融合技术的现状,针对目前入侵检测系统存在的不足,将数据融合技术应用到分布式入侵检测系统的报警处理模块中,提出了一个基于数据融合技术的分布式入侵检测系统模型。该模型对报警数据分层次融合处理,分别完成报警数据采集、数据预处理、报警数据融合、攻击企图分析、态势评估和威胁评估等功能。针对模型中数据预处理层和报警数据融合层的功能需求,设计并实现了报警数据融合算法。在数据预处理层引入了自适应报警融合算法,降低单个IDS的报警数据量,并通过融合过程中自适应调整系统报警的滞留时间阈值来提高系统的适应能力;在报警数据融合层采用模糊综合评判的数据融合算法来降低报警数据量,并引入了报警确信度学习模块,提高报警的准确度。最后通过实验验证了本文提出的报警数据融合算法在减少冗余报警信息、降低误报率方面的有效性。
其他文献
扫描仪作为一种图形图像输入设备在国内军事、测绘、建筑方面等特殊领域的数字化应用有着广泛的需求。随着用户对扫描仪色彩质量的要求越来越高,在现阶段,提高扫描仪的图像还原
近年来,P2P网络一直是工业界和学术界重点关注的对象。P2P网络结构作为P2P网络的基础,具有重要的研究意义。混合式P2P网络结构是目前研究的热点,其中群内超级节点选取、群的
随着网络技术的不断更新和发展,以及IPv4网络地址的不断耗尽,IPv6作为下一代网络的核心技术必将替代IPv4技术,但从IPv4网络过渡到IPv6网络不是在短时间内能完成的,它必将经历一个
海运物流是一种集装箱化的物流,具有集装箱化、标准化、全球一体化运输模式等特点,从为货主、货代、船东提供高效、便捷以及低成本订舱服务的理念出发,以实现整合海运物流行
似物性采样是提取一幅图像中可能成为任意目标的窗口,在目标检测与识别时,可显著减少目标的搜索窗口,相比滑动窗口而言,还可有效提升检测窗口的精度。近年来,在目标识别领域,
随着互联网等信息技术的发展,网络数据挖掘占据着越来越重要的地位,并成功应用于用户行为分析,文档分类,图像分类等领域。分类问题可以进一步分为单标签分类和多标签分类。分
随着无线宽带网络的日益发展,越来越多的移动视频终端被用于多媒体通信中。通常这些终端编码设备的处理能力和功耗等资源都十分有限,因此要求视频编码器简单易实现,且具有良
近年来,随着无线通信理论和技术的迅速发展,无线技术在全球的因特网结构中占据越来越重要的位置,移动主机和它们的无线通信链路将是未来因特网中一个主要的组成部分,基于有线
随着信息技术和网络技术的飞速发展以及越来越多的网络应用,网络上的各种资源剧增,网络安全问题显得日益重要,人们对访问控制的安全性要求也在不断提高。以身份证书管理为核心的
伴随着互联网的普及,电子邮件作为一种高效、经济的现代通信技术手段,己成为互联网上最常用的应用之一。但电子邮件在给人们带来巨大便利的同时,也给人们带来了造成很大困扰