可扩展异常检测系统的研究与实现

来源 :南开大学 | 被引量 : 0次 | 上传用户:hjx9062
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文提出了一个基于异常的入侵检测系统—EAIDS,并实现了几种关于异常的检测算法.在EAIDS体系结构中采用了灵活的模块插件结构,具有秀强的可扩展性.目前系统支持两种类型插件,即数据收集器和监测器,安全管理员可以很方便的集成进新的数据收集器,以便实现新类型数据的收集,同时也可以方便的加载基于其他检测方法,基至是基于误用检测方法的检测器,实现检测功能的扩展.论文引入了三种基于异常的检测技术:相等匹配、数据挖掘、神经网络.我们的首先根据选取的特征量,即系统级调用短序列,采用三种方法对系统的正常行为进行建模,然后根据相应在的方法标只出与系统正常状态左别很大的行为,同时考虑权重和系统调用的局部性原则,从而判断是否为入侵.为了验证这几种方法的有效性,我们根据DARPA提供的数据进行了相应的验证,并对相等匹配和神经网络的算法进行了改进.
其他文献
该文的第一部分主要讨论了门限密码体制的有关问题.公钥密码体制允许任何发送者向一个已知的接收者(或者接收者的公钥可以被验证)发送秘密信息.公钥体制也能用于数字签名.数
为了能完整的理解一个复杂的系统,就要对它建模,即从某个视点,在某种层次上详细说明被建模的系统。建模可看成一套在目标系统完成之前表达目标系统的技术,面向对象对于复杂软件系
本课题研究的重点在于对PKI中常用的密码学算法和安全协议的实现进行构件化,目标是使程序员在不需了解算法和协议细节的情况下能够使用本课题的研究成果进行安全应用的开发。
图像语义分割是计算机视觉领域中一个重要的研究主题,其旨在将图像自动分割成若干个含有一定语义信息的区域。准确的图像语义分割是实现诸多计算机视觉任务(如场景理解与分析)的
记录系统是与人们生活、工作关系密切的一种系统,随着科学技术特别是计算机技术的飞速发展,原来的记录系统己不能完全适应现在的生产需要,系统将向着网络化、数字化、多媒体、大
该文基于对系统分析与设计的理论研究,结合管理信息系统的特点,利用结构化分析和设计方法,重点阐述了某外贸企业合同管理模块的分析与设计过程.首先,该文讨论了管理信息系统
该文采用先进的视景仿真理论和计算机图形学技术,对分队战术训练模拟系统的视景仿真技术进行了深入的研究.在此基础之上,该文利用标准图形软件接口OpenGL和支持可视化编程的
自然语言处理已历时几十年了,热潮莫过于机器翻译。机器翻译的热潮过去后,语言处理逐渐进入平静、现实的务实阶段。近期人们将目标定在文本的自动分摘要、信息的自动检索和过滤
学位
分布式环境下RBAC的主要问题是如何在复杂的环境下高效、透明地实现用户-角色分配的逻辑全局性.给出了分布式环境下RBAC安全域的定义和构造,定义了安全域的偏序关系;在此基础