基于数据融合的多Agent入侵检测系统研究

来源 :合肥工业大学 | 被引量 : 0次 | 上传用户:awubang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的日益普及,信息安全已经成为一个急待解决的世界性问题。大规模、分布式攻击的发生也越来越频繁使传统的安全手段面临严峻的挑战,而黑客入侵方法的更加多样化和智能化,已使得单一的检测方法很难对所有的入侵获得很好的检测结果。所以,怎样将多种安全方法结合起来,为网络提供更加有效的安全保护,已经成为当前安全领域的研究热点之一。数据融合技术能够有效的融合各种异构信息,从而获取对问题的更加全面和深入的了解。所以近几年内针对该领域的研究非常活跃,数据融合技术也被成功的应用于地质、军事和医药等多个领域中。但是,数据融合算法的领域要求太强,使得在一个领域内被成功使用的算法很难被应用于其它领域。更加不幸的是,在计算机网络安全领域中关于数据融合的研究还没取得应有的成果。本文提出了一种基于数据融合的多Agent入侵检测系统,将数据融合引入到网络安全中的入侵检测领域。该系统能够有效的将多种不同的检测方法结合起来以获取更高的检出率、更低的误报率、更好的可扩展性和鲁棒性。对应于多传感器融合的层次结构,系统将入侵检测的问题分为三个阶段,他们是:基本检测阶段、信息层融合阶段和知识层融合阶段。基本检测阶段采用多种检测器对系统安全状况进行检测:信息层融合阶段对多个基本检测器的检测结果进行融合以获取对系统安全状况的更准确的初步了解;知识层融合阶段对信息层融合阶段的信息进行更高层的抽象以获取对系统整体安全态势的了解。本文对每个检测阶段都提出了相应算法,并且用模拟试验证明了算法的有效性和可行性。
其他文献
近年来,人们希望有新的技术和工具对大量数据进行强有力的分析,从中提取出有价值的信息,为决策者提供必要的支持。由此,数据挖掘技术应运而生。许多企业实施了ERP系统,完成了企业
智能卡是一种芯片安装在带有符合ISO/IEC7816标准塑料或者其它材质的基座上集成电路卡,内部有微处理器、存储器以及输入/输出单元。智能卡已经应用到社会生活的方方面面,包括移
因特网的新型应用网络视频分享目前采用中央服务器架构,不能满足用户激增的需求,服务器负载大,成本高,用户体验也得不到提高。网络视频分享这一应用的特点是:视频文件小,视频
随着社会的发展,如何利用科学的方法管理一个国家、地区,是社会管理者注重的首要问题。因此,加强信息化的速度,即建设“数字城市”已成为一个必然的选择。“数字城市”是物质城市
在我国,铁路的运输量十分巨大,大多数铁路系统的运行位置的历史重演是依靠手工记录的文档或者调度监督系统的回馈数据来完成的。由于记录点间距离较大,传感器本身的功能限制,所以
JPEG2000是新一代静止图象压缩标准,它具有现代图象压缩所要求的新性能如良好的低比特率压缩性能、支持图象质量和分辨率渐进传输、支持感兴趣区域编码等,可应用于数码相机、
P2P(Peer-to-Peer)技术具有分布式的特性并且能够充分利用资源,这使得基于其上的应用得到了快速的发展。但是,由于P2P网络缺乏集中控制,free-riding现象,即“搭顺风车”现象,
虚拟现实技术是近年来新兴的一项崭新的综合性信息技术,它融合多种信息技术的最新发展成果,为我们创建和体验虚拟世界提供了强有力的支持,并广泛应用到了社会的各个领域。 在
虚拟现实技术在工业生产以及社会生活中的应用日趋广泛。随着虚拟场景的复杂度不断提升,多物体空间运动成为大多数虚拟现实系统需要解决的关键问题。通过对现有路径生成算法进
构件技术是继面向对象技术之后的又一新兴技术。随着构件技术的迅速发展,构件测试作为保障构件质量的主要手段,日益受到人们的关注。但构件技术的新特性,如封装、信息隐蔽等,也制