基于代理的自适应门限入侵检测系统研究

来源 :深圳大学 | 被引量 : 0次 | 上传用户:mrchenbx
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文针对基于系统行为的异常检测技术提出了一个基于代理的自适应门限入侵检测系统设计方案,它对Windows 2000(NT)环境下的安全审计日志进行监控,通过比较用户的当前事件门限值和用户的历史事件门限值,从而自适应的调整门限值,降低了虚警率,提高了检测的准确性;该文还对该系统结构进行了进一步的改进,提出了一个基于代理的模糊入侵检测系统设计方案,从而实现了更准确的威胁评估以及建立了一个能够容忍用户行为的微小改变的更灵活的检测机制.
其他文献
随着现代通信技术的发展,软件无线电技术在通信系统中起到越来越重要的作用。数字中频技术作为软件无线电中的关键技术被广泛的研究并应用于现代通信系统中。数字调制技术是
核苷酸的相关性分析是DNA序列分析中的一个重要内容.它反映了生物在亿万年进化过程中在核酸序列中留下的痕迹.因此分析核苷酸的关联性不仅可能有助于理解生物进化的规律,而且
该文基于程序状态的关系模型,描述了一个面向对象的程序设计语言.这个语言把异常处理作为其重要的组成部分,并将其与面向对象的其他的主要特征,如对象、动态类型、数据访问控
本文研究的内容属于雷达抗电子干扰的范畴。结合某远程警戒雷达研究雷达反通信干扰。该雷达为线性调频脉冲压缩体制,带宽B=0.8MHz,时宽T=400μs。工作频率在137-165MHz之间,共8
该文针对适合移动通信终端中使用的中高词汇量孤立词语音识别技术及其实现进行了研究.采用基于隐马尔可夫模型的孤立词语音识别算法,对语音信号进行预处理、端点检测、加窗、
该论文详细研究了新的IEEEStandard802.16-2001协议的MAC层和部分PHY层技术特点.协议规定,下行链路数据流仅由接入点(BS)按时分复用,不存在竞争.上行链路采用时分多址接入TDM
该文以掌上电脑录音的语音数据库为对象进行与文本无关的说话人识别实验,通过对识别算法的改进,探索有效消除强噪声所带来的影响,提高说话人识别系统的鲁棒性、稳定性与准确
信息产业已经成为了国民经济中的一个支柱产业,如何发展第三代移动通信已经成为了一个重大问题.而解决其中的关键技术又是首先要面对的问题.Turbo Code作为第三代移动通信系
该文针对指纹识别过程中的若干步骤,对以下问题提出了新的方法,并对其做了详细的论述:1)在对指纹图像的前景背景分离过程中,基于已有的算法基础上,提出了基于标准方差进行背景
实验是培养学生实际动手能力的重要手段。在网络高度发展和普及的今天,如何在网络上创建虚拟实验场景,使学生能够在网络环境下操作和完成实验,是一个具有实用价值的课题。