基于协议分析技术的异常检测算法的设计

来源 :中南民族大学 | 被引量 : 0次 | 上传用户:nbywfcom
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着人们对互联网的需求日益增大,网络安全已经逐渐成为了网络各项服务与应用进一步发展急需解决的关键问题之一。入侵检测作为一种积极主动的网络防御安全技术,在网络安全技术体系中起到了非常重要的作用。目前,入侵检测技术中的误用检测技术已经趋向成熟,市场上已经有很多成熟的误用检测的产品。但误用检测不能检测未知攻击的问题,这成为了误用检测的一大诟病。而异常检测技术在未知攻击检测上的优异表现正好弥补误用检测的这一大缺点。目前异常检测技术还很不成熟,刚刚起步,还有很大的发展空间。故异常检测成为了近年来入侵检测的一个重要发展方向。   本文是以协议分析为基础,以隐马尔可夫链(HMM)为模型,对异常检测的算法进行设计。文中首先论述了目前网络安全的现状以及对异常入侵检测技术研究的意义。第二章论述了入侵检测的概念与模型以及入侵检测技术的不同分类方式,并对这些进行了分析与总结。着重分析了异常检测技术的概念与原理,并对异常检测技术作了总结。第三章论述了TCP/IP的协议体系,对协议分析技术进行了分析,并对几种主要的协议进行了详细的分析总结。第四章论述了隐马尔可夫链(HMM),首先对隐马尔可夫概念进行阐述,再对隐马尔可夫的三个问题作了分析与总结,并对HMM在实际应用上进行了详细的分析。第五章首先论述了协议分析技术与HMM在异常检测的应用原理,再设计了以协议分析技术为基础,HMM为数学模型的总体异常检测模型,在单个数据包方面,对各种协议进行HMM建模,在数据流方面,提出了一种基于TCP/UDP/ICMP的HMM模型的新思路,设计了训练算法与数据检测算法,并分别对算法设计过程中的模型建立问题、训练初始值问题、收敛问题与阈值界定问题进行了分析与总结并提出了自己的观点。在训练初始值问题上对B的值采用了高斯分布法。在收敛问题上采用了比例因子法来避免训练与检测时出现的下溢问题。在阈值界定问题上提出了一种动态的阈值界定的方法,对阈值设置一个置信区间,落在区间内与落在区间左与右的进行的不同的处理方法,并对这种动态的阈值界定法设计了相关的算法,并还提出了基于易受攻击协议统计、协议数据包分布、正常数据包训练结果、含有攻击的数据包训练结果等因素的综合因素的阈值确定法的思路。以上几点研究内容是利用了MIT实验室所采集的数据DARPA 1999数据集进行了仿真实验,并对实验结果进行了分析与总结。   最后,在所研究工作的基础上进行了论文总结,并对下一步的工作的方向和内容进行了展望。
其他文献
随着语义Web的发展,越来越多的人加入其中。不同组织开发出来的相关领域本体可能存在很大的异构性,从而影响Web应用之间的互操作。解决本体异构最好的方法是通过本体映射,即
采用无线技术的传感器在一系列军方应用中扮演着监视、敌人跟踪和部队保护等重要的角色。与商用无线传感器网络不同,不同场景的军用战术传感器网络具有不同的优先级要求。特别
飞机液压油泵车是重要的航空地面保障装备之一,其结构复杂,故障发生率高。传统的故障检测方式周期长、精度低,严重影响飞机液压油泵车后勤保障能力。因此,对液压油泵车故障诊断算法进行研究具有重要的实用价值和理论意义。本文针对飞机液压油泵车故障诊断算法的不足,提出了模糊逻辑推理算法。该算法采用专家经验和经验数据相结合的方法,构造飞机液压油泵车模糊故障诊断矩阵,该矩阵能够在非编程状态下扩充与完善,从而提高了诊
学位
本文遵循《大学英语课程教学要求(2007)》,依据多媒体网络技术发展优势,指出当前大学英语教师面临的挑战及应采取的相应对策。教学中充分利用现代技术优势,发挥教师的主导作
本文记录了许正锦副主任医师临床治疗内科杂病验案4则,分别为尿少案、结石案、奔豚案、多汗案,其中许主任采用五苓散加减治疗尿少,三金排石汤化裁治疗结石引起的尿血,采用桂
多移动机器人相较于传统的单移动机器人,在执行任务能力以及功能鲁棒性上面都有很大的提高。由于机器人研究平台的复杂性和异构性,现有的多移动机器人研究都是基于外部传感器
在放疗过程中,患者的呼吸运动对精确放疗产生了影响。针对这些影响,目前主要的解决方法是扩大计划靶区,但这会使患者的正常组织接受更多的射线。四维图像引导放疗在三维放疗
论文针对煤炭企业在销售中所面临的问题和挑战开展研究,基于数据挖掘和数据访问等相关理论,对平顶山天安煤业股份有限公司一段时期内煤炭密度测量数据进行了深入分析和研究,
密级标识添加与管理是实现多级安全和等级保护的基础,虽然我国在相关保密制度上已经有了明确规定,但是目前尚无可靠的技术手段保证国家政策的有效实施,这已经成为电子文件保