【摘 要】
:
近些年网络发展迅速,传统的计算机安全理论无法适应日趋复杂、变化的网络环境,传统的网络安全技术基本上都立足于防,但是防护技术只能最大量阻止入侵行为的发生或延缓此过程,
论文部分内容阅读
近些年网络发展迅速,传统的计算机安全理论无法适应日趋复杂、变化的网络环境,传统的网络安全技术基本上都立足于防,但是防护技术只能最大量阻止入侵行为的发生或延缓此过程,却不能完全阻止各种入侵行为的发生。随着入侵检测技术的研究,针对入侵行为的阻止与对未知行为的预判,很好的解决了传统计算机安全技术的不足。本文从入侵检测常用技术开始分析,比较各种检测分类方法的优缺点。针对采用异常模式检测系统Payload AD误报率较高,检测入侵行为解释性差及采用误用模式的Snort入侵检测系统漏报率高,对未知入侵行为不可检测等缺点,提出一种串行混合式入侵检测系统。结合两种单一模式系统优点,减少数据包误报漏报问题,对已知入侵行为解释性强,对未知入侵行为有很好的预判。实验证明串行混合式入侵检测系统误报率相对异常检测系统较低,漏报率相对Snort系统较低。针对串行混合式入侵检测系统检测模块中的模式匹配算法AC算法不能有效跳跃不必要转移状态,匹配速率较慢的问题,提出一种改进的BACK-FORWARD-AC(简称BF-AC)算法。BF-AC算法最大程度向后跳跃及向前跳跃某已知输入字符状态失效下一状态,有效减少状态迁移次数,从而进一步提高串行混合式入侵检测系统检测速率。实验表明,本文所提出的改进AC算法,能有效减少状态转移次数,提高了规则匹配检测速率,进一步提高了混合式入侵检测系统的整体性能。
其他文献
工作流技术是通过工作流对企业级业务流程化的管理。但由于市场环境的瞬息万变,企业需要不断地改善自身的业务流程过程,进而要求工作流模型,也能够自适应与动态地对业务需求
随着计算机与互联网技术的飞速发展,构成整个互联网的网络设备越来越多,网络通信协议作为一种网络通用语言,保证各网络设备间的顺利通信。为了了解网络设备间的通信是否符合
21世纪互联网和信息技术的发展正前所未有地影响和改变着人们的工作、学习和生活。互联网和信息技术的进步在给人们带来快捷、便利的同时,也给残疾人带来了新的机遇和挑战。
随着科技的发展,视频监控已经越来越多地应用于我们的生活。视频监控的精确性以及可回放性,方便了我们解决生活、工作中的纠纷。由于视频采集要求实时性,需要较高的传输速率,成熟
随着我国社会经济的迅速发展,人民生活水平的提高以及高速公路数量的逐渐增加,道路交通的自动化管理越来越成为我们需要亟待解决的问题,智能交通系统的重要性日益突出。车牌
在Web服务组合中,外部子服务通常会定义访问控制策略以保护资源被安全的使用,同时组合脚本中也存在着复杂的逻辑控制结构,这两点因素使安全管理员在描述组合服务的访问控制策
现代大型软件系统,特别是像Eclipse和Firefox这样的开源软件中,随着系统规模的增大和功能需求的增加,会不断有出现新的缺陷被检测和报告出来,因为数量庞大,所以人工地将这些
随着我国电力信息化建设的不断深入,手工录入、图纸设计已经不能满足客观需要,电力通信资源管理信息系统是管理电力行业的通信资源的重要工具,是电力行业规划和组织的重要参
随着流媒体技术和移动通信技术的日益成熟,移动流媒体应用已成为当前移动互联网上最重要、最有活力的应用之一。移动流媒体应用对于网络带宽、容错性、实时性、播放平滑性、
随着计算机和网络的普及,高等学校里纷纷建立了C/S或者B/S结构的教学管理系统。与传统的教学管理系统相比,网上教学管理系统利用局域网为教师和学生带来了便利。本系统总体上