计算机网络安全中入侵检测系统的研究与设计

被引量 : 0次 | 上传用户:zhiyouyiren
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的不断发展,保护网络中的信息免受各种攻击为根本目的网络安全变得越来越重要。但由于计算机网络所具有联结形式多样性、终端分布不均匀性和网络开放性、系统互连性等特征,致使计算机网络易受黑客、恶意软件和其他不轨行为的攻击,网络安全日益成为制约网络发展的关键因素。随着网络安全技术的提高和发展,从网络安全立体、纵深、多层次防御的角度出发,入侵检测系统和技术得到的高度重视,但由于入侵检测技术还不够成熟,处于发展阶段。因此,有必要对入侵检测技术进行深入全面多角度的研究工作。入侵检测系统(Intrusion Detection System,简称IDS)是信息安全体系结构中的一个重要环节,是对防火墙的必要补充,是一种积极主动的安全防护技术,通过对计算机网络或计算机系统中的若干关键点收集信息并对其进行分析,监视主机系统或是网络上的用户活动,从中发现网络或系统中是否有违反安全策略的行为和可能存在的入侵行为。入侵检测系统按照数据来源分为基于主机和基于网络两种,入侵检测分析技术主要分为异常入侵检测和误用入侵检测。本文分析和研究了信息安全的现状和入侵检测系统及技术的发展趋势,针对已研究和应用的各种入侵检测技术,在入侵检测系统中立足于方法和机制上的集成性、合作性、选择性,从而达到优化的思想引入到入侵检测系统中,提出了一种基于多种检测方法和技术的入侵检测系统,并建立集成性、合作性、选择性的整体构架,将基于分布式入侵检测、基于特征引擎分析入侵检测、基于移动代理的入侵检测、基于免疫原理的入侵检测、基于数据挖掘的入侵检测、基于网络入侵诱控、基于核聚类和序列分析的网络入侵检测、基于自净理论的入侵检测的方法和技术集成,构建入侵行为规则知识库,进行数据分析和匹配,从而达到系统的优化,尽可能的使入侵检测系统保持健壮性、容错性、适应性、可扩展性,使网络系统安全真正获得较佳的效果。
其他文献
资源短缺的岛国生存环境和骑马民族的尚武秉性,是日本自古以来就选择依赖和依赖军国主义的两大基石。近代以来,军国主义物质载体不断膨胀,军国主义成为官民一致的共识、上下
目的观察通便颗粒治疗慢性功能性便秘(CFC)的临床疗效。方法 120例CFC患者被随机分为通便颗粒组、麻仁软胶囊组和莫沙必利组,疗程均为60d。观察3组用药前后大便性状、每次排
应急物流是降低突发事件灾难的重要手段之一。针对当前应急物流管理没有充分利用电子信息技术,未能有效发挥应急物流职能的缺陷,提出利用物联网技术规划、管理应急物流,并从R
风险无处不在、无时不在,每个企业都会遭遇风险,建筑企业在进行工程项目管理时也不例外。建筑企业在进行工程项目风险管理时采取何种形式的组织结构,采取何种风险管理模式,在风险
篦式冷却机调速的核心是控制篦板上料层厚度。传统方法中利用篦下压力来反映篦上料层厚度。它受熟料颗粒级配影响很大,在窑况不正常时并不适用。本文在分析传统调速方法的基
苏格拉底的审判被视为一个有着独特意义的思想文本,对于这个文本的研究蕴涵着人们对于哲学性质与哲人命运的深度思考。在处理苏格拉底审判这个论题时,方法上应该对哲学与政治
诚信是道德之本,讲道德必须从讲诚信开始。诚信问题一直受到人们的普遍关注。中国历史上,墨家、道家、法家等各家学派对诚信问题都做过论述。作为中华文化主流的儒家文化,对诚信
法人人格否认(disregard of corporation)源于英美法,英美法系国家又称其为“揭开公司面纱”(piercing the corporation veil)。一般是指在特定情况下,当适用法人独立人格和
论文从施工企业角度出发,以施工总承包管理理论为基础,结合大型公共建筑工程的特点,对大型公共建筑施工总承包管理体系及其相关内容进行了深入研究。论文围绕大型公共建筑施工总