分布式防火墙日志的入侵检测方法研究

来源 :湖北工业大学 | 被引量 : 0次 | 上传用户:xuzhidanxu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文对分布式防火墙中的日志系统以及基于日志的入侵检测技术进行了深入研究,提出了综合应用误用检测和异常检测来对分布式防火墙日志进行入侵检测的方法,同时采用了数据挖掘相关领域的理论知识和技术方法,将数据挖掘知识应用于入侵检测技术中,对基于日志的入侵检测问题进行研究,并通过实验系统来验证该方法的正确性和有效性。实验数据及分析结果表明,通过将两种入侵检测方法相结合的方式对入侵行为具有较高检测率和较低的误报率,具有一定的实际应用意义。传统的入侵检测方法或者仅用误用检测,或者仅用异常检测来判断入侵行为,而这两种方法均有其固有的缺陷,而且容易出现漏检(如复杂入侵)的问题。本文在分析研究误用检测和异常检测两种检测方法的优、缺点之后,采用结合这两种入侵方法对分布式防火墙日志进行入侵检测分析的方法,并把数据挖掘算法应用其中。在组织结构上,本文首先从总体上给出了该分布式防火墙系统的设计,讨论了分布式防火墙日志系统设计目标及日志系统的特点。在此基础之上,给出了基于防火墙日志的入侵检测方法设计。分别从日志,入侵检测和数据挖掘三方面给出了设计方案。利用数据挖掘进行入侵检测是本文的重点,这一部分首先论证了数据挖掘应用于入侵检测系统的可行性和必要性的基础上,接下来介绍具体算法思想以及流程图,最后给出了实验。全文总结部分中对作者的工作进行了回顾,并对下一步的工作进行了展望。本文的主要工作一方面在于在分布式防火墙环境下,提出了一种综合应用误用检测和异常检测来对日志进行入侵检测的方法;另一方面是将数据挖掘技术应用于入侵检测中,通过聚类分析方法中的改进k-均值方法生成正、异常行为库,采用关联规则挖掘中的FP-growth算法和序列模式挖掘中Prefixspan算法来建立正常特征库。
其他文献
大数据时代,数据与自然资源、人力资源是重要的战略资源,隐含着巨大的价值,研究数据分析是大势所趋;数据可视分析是数据分析的重要方法,因而也受到了高度重视。首先研究了大
自从W3C发布了XMK1.0规范以来,XML日益成为网络上信息交换的新兴标准。由于XML被用来作为数据表示以及数据存储手段的普遍性,针对XML文档数据的查询处理研究表现出越来越大的应
随着数据采集技术的发展以及数据分析的需求变化,人们已经走进了大数据时代,在电商、公共服务、医疗、教育等多个行业中都已经出现了大数据的身影。而在现如今城市和道路的背
无线传感器网络作为21世纪最重要的技术,是微电子技术、Ad Hoc无线网络、分布式计算等信息技术发展和融合的产物,它在军事、医疗、农业、交通、环境监测等领域的广泛应用引起国
随着信息化的发展,越来越多的信息被存储在计算机系统的数据库中,数据库安全就成为数据处理中的重要问题。强制访问控制根据客体的敏感标记和主体的访问标记对客体访问实行限制
在网络安全领域,网络攻击者和用户之间的矛盾无时无刻不在上演,种类繁多的工具和海量的安全信息对网络安全管理者提出了极高的要求,特别是现在综合攻击趋势的出现使得传统的
网络技术和信息技术的迅猛发展,使企业对网络的依赖性越来越强,网络的安全也直接和企业生产系统的运行及发展息息相关。本文简单概括了网络安全现状、常用的安全技术和前沿安
随着计算机技术的发展,嵌入式系统已经广泛应用于国防、工业、交通、能源、信息技术以及日常生活等各个领域,嵌入式系统的Internet网络化的研究与应用成为近几年来嵌入式应用领
随着计算机技术和网络技术的迅速发展,针对计算机和网络的攻击也逐渐增多,手段也变得更加复杂和隐蔽,安全问题越来越受到人们的重视。相对于防火墙和数据加密来说,入侵检测是
基于单目视频的运动对象跟踪是计算机视觉中的一个热门课题,它在智能接口、人机交互、运动分析和虚拟现实领域中有广泛的应用前景,运动跟踪算法的研究有着重要的实际价值和理