基于分布式IDS报警的聚合关联方法的研究与实现

来源 :南京航空航天大学 | 被引量 : 0次 | 上传用户:l87521
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在信息化高速发展的今天,信息和网络系统的安全变得越来越重要,而随着网络入侵者水平的逐渐提高,入侵行为也在变得日益严重。入侵检测技术作为传统防御技术的补充,已经成为学术界的研究热点。虽然入侵检测系统能提供对内部攻击、外部攻击和误操作的实时监控,但单一的入侵检测技术已经很难满足系统的安全需求,同时各种IDS往往会产生大量冗余报警和误报警,降低了系统的有效性。因此,本文在分布式IDS的基础上对入侵检测报警数据的处理技术进行研究。本文首先介绍了现有入侵检测系统的各种体系结构,分析了它们各自的特性和优缺点,并通过深入研究目前典型的数据融合模型,设计实现了一个基于分布式IDS的报警数据的处理模型。该模型对报警数据进行多层处理,在各个IDS的本地代理上完成报警格式的统一,并采用一种自适应的方法合并其中的重复报警;接着对报警进行分类匹配,聚合有较高相似程度的报警;然后,使用一种新的基于时间窗口的报警选择方法来选择适量的报警进行关联比较,并自动构建关联知识库,挖掘元报警之间的关联关系,同时绘制报警事件关联图,将图形界面呈现给安全管理员。最后论文实现了基于分布式IDS的报警数据处理模型,并对各个模块的功能进行了测试,验证了模型以及报警聚合关联算法的有效性。
其他文献
随着2007年8月《汉信码》标准的发布,汉信码对提升我国条码技术开发水平、应用水平,尤其对二维条码的应用领域起到了重要的促进作用。本文研究的目的是分析探讨汉信码的编码
随着科学技术的迅猛发展,人们对三维空间世界信息的需求量与日俱增。三维可视化技术一直以来都是计算机技术的研究重点之一,它涉及到计算机图形图像处理、计算机辅助设计及人
随着网络和信息技术的快速发展,大规模的文本处理得到持续研究和关注。大规模文本分类面对的是巨大的文本和类别数量,高维的特征空间对分类算法带来极高的计算复杂度和空间复
随着企业信息化水平的发展,各个领域都积累了大量的异构的数据,为了避免数据重复和资源浪费,整合系统中数据的需求也越来越迫切,数据交换技术也就应运而生了。本文将数据交换
随着EST序列数据的越来越多,来自于不同个体的大量冗余的EST将会是发掘SNP很好的资源。SNP作为第三代遗传标记,是人类可遗传变异中最常见的一种,占所有已知多态性的90%以上。
近年来,基于网-络编码的P2P流媒体直播系统成为了国内外P2P领域研究的热点。较传统P2P流媒体系统,与网络编码技术结合后具有传输协议简单高效、对高动态网络环境适应性强和系
纺织品的生产过程中总会产生瑕疵点,这些瑕疵点直接影响着织物质量的好坏,进而影响着产品的销售及出口等。所以验布环节是织物质量控制的一个重要过程。迄今,传统的验布工作
高速公路在促进社会和经济的发展中发挥着重要的作用。随着国民经济的快速发展,交通量迅速增长,公路路面出现了不同程度的损坏,这将直接影响行驶车辆的安全及速度。路面维护
目前,广泛应用的推荐系统是基于协同过滤的推荐系统,其原理是寻找与目标用户相似的用户,以这些相似用户的喜好为基础生成目标用户的喜好;其优点在于系统只依赖于用户对商品的
在设计领域中草图符号得到了广泛地应用,人们一般利用草图符号记录设计思想,再利用设计软件作进一步处理。为了实现设计软件中对草图输入方式的支持,手绘草图符号的识别研究