基于属性相似度的报警关联系统的研究与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:shmilyuho
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
IDS(Intrusion Detection Systems)旨在检测网络入侵行为,当前的IDS普遍存在以下问题:1)洪流报警:普通的IDS每天几乎能产生数百甚至上千的报警,报警中的大部分都是误报警(false- negative)和重复报警;2)低级报警:大部分基于规则的IDS在工作的过程中,只要检测到满足某个特征的数据包便会产生报警,通过这些低级独立的报警信息很难关联和分析出攻击者的意图;3)报警独立:IDS只能针对不同的攻击产生相互独立的报警,不能报告诸如DDOS和蠕虫病毒等大范围的攻击。本文针对洪流报警和低级报警问题进行了如下的研究:(1)对现有报警相似度计算方法进行了研究和对比分析,确定了IP地址,端口和报警类别相似度的计算方法,并对时间相似度算法进行了重点研究。通过实验分析了报警之间时间相似度的变化趋势及数学模型,给出了本文采用的时间相似度算法和参数的取值。这些相似度算法构成了报警属性相似度综合算法的基础模块。(2)设计了基于属性相似度的报警信息聚合关联系统,针对IDS存在的不同问题,采用不同的模块予以处理,具体包括:采用报警过滤器来过滤重复报警;采用聚合器来关联低级别的独立报警;采用关联器来分析攻击步骤和意图。(3)实现了以上提出的报警信息聚合关联系统,并用DARPA1999数据进行模块测试和整体测试分析。实验证明采用了上述方法的报警聚合关联系统能大量减少IDS的重复报警和误报警,较为准确的聚合和关联相似报警,有效提高了IDS系统的可用性。
其他文献
在下一代移动通信系统中,数据的相干检测和软译码等处理都需要预先知道信道估计中给出的信道传输系数,这些信道估计传输系数的估计精度直接决定了系统接收机的性能,因此信道
多输入多输出(MIMO)技术在不需要增加额外频带的基础上,能够使得信道容量增加几个数量级,这种显著优势促使其成为未来无线通信的关键技术。然而,多蜂窝MIMO技术在实际通信系统下行
短波通信具有可进行中远距离通信、发射功率小、抗干扰能力强、设备简单等优点,因而被广泛应用于现在通信中,短波激励器是短波发射机的重要组成部分,主要用于产生所需要的各种激
冒顶事件作为常见的井下安全事故给国家财产和人民的生命安全造成了巨大的威胁和损失,加强对顶板压力的监控对煤矿安全生产具有重要的现实意义。传统的矿山压力观测仪需要人工
随着视频事件描述的发展,基于文本的描述方式与基于内容的描述方式由于其存在的缺陷,已经不再适用于描述交通监控视频中发生的事件。本文的研究内容是交通视频中事件的描述与
低密度校验码(LDPC)是一种优秀的信道编码方案。MIMO技术极大的提高了频谱利用率,在时域、频域、码域之外,实现了对空间域的利用,为无线通信系统容量的进一步提升提供了新的
随着无线局域网的迅猛发展,无线网络规模和覆盖范围不断扩大,集中式无线网络架构已经逐步取代了原有的自治式网络架构。伴随着网络架构的成熟和升级,集中式无线局域网接入点控制
在OFDMA系统中运用MIMO技术,虽然能够实现高速率大容量的传输,也可以很好的改善系统的可靠性,但是由于接收信号是多根发射天线的信号叠加,不同天线之间的信号会存在干扰,并且空时
多天线技术可以在不增加额外功率和带宽的前提下极大的提高系统容量和频谱效率,正交频分复用(OFDM)技术则具有抗多径衰落和频谱效率高等优势,二者已成为3GPP长期演进计划(LTE)
无速度传感器矢量控制(SVC)由于省去速度传感器,取消了相关的编码盘连线,降低了系统的维护成本,提高了系统可靠性,故该技术近年来得到广泛关注。该技术的核心便是如何快速准确地估算电机转速信号。目前应用较多的转速辨识方法普遍存在低速或接近于零速时性能较差、负载及电机参数扰动时动态性能不理想等缺点,因此,对高精度速度估计器及相应的电机参数辨识器的研究就成为了热点。在此背景下,针对现有方案的不足,本文以感