网络入侵检测中几个关键问题的研究

来源 :天津大学 | 被引量 : 0次 | 上传用户:zh0518
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的普及和快速发展,网络用户面临着日益严重的安全问题,网络入侵已经成为计算机安全和网络安全的最大威胁.应运而生的网络入侵检测成为当前的研究重点和热点.该论文对入侵检测研究现状进行了总结,对入侵检测的主要技术、方法、体系结构进行了深入的分析,提出了入侵检测技术面临的问题和研究发展趋势,并对入侵检测技术的主要技术难点进行了研究和实践:第一,针对分布式入侵检测系统面临的协作和自身安全问题,提出了一个分布式入侵检测系统和多组件入侵检测系统间的数据共享策略和合作访问控制策略模型.该策略模型对分布式入侵检测系统中组件间的合作和信息共享提供了一个安全保障,各参与主机通过合作集合检测广泛入侵,通过风险集合机制抵御复杂攻击的潜在威胁,从而降低了关键信息的泄露并且减小分布式入侵检测系统和多组件入侵检测系统的风险.第二,对目前一种比较普遍的网络攻击--TCP包丢弃攻击对网络性能所产生的影响进行了试验测试,对3种模式的包丢弃攻击对网络站点性能的影响进行了分析.以NIDES模型为基础,提出了检测TCP包丢弃攻击的检测模型TDIDS.该模型采用3种测度,通过短期简档与长期简档的比较来判断是否发生入侵,通过试验系统的测试证明了TDIDS可以有效地检测包丢弃攻击行为.第三,提出了一种改进BM算法.误用入侵检测技术中最重要的一个环节是模式匹配,目前的模式匹配主要是对报文中特征字符串的匹配.针对目前应用最广泛的BM算法的缺陷,提出了改进BM算法.改进算法与标准BM算法相比,在比较次数上有一定的减少,在时间性能上有所提高.
其他文献
本文的目标是研究生物信息数据仓库技术,并在此基础上建立一个统一的基因数据仓库平台,主要的工作包括:  1.在分析当前生物数据库特点的基础上提出了使用生物信息数据仓库技术
USB是应用在PC领域的新型接口技术。目前USB数据总线已经在各种计算机中得到普及,并成为计算机的标准外设接口。 在工业控制领域经常采集数据并将数据传输到计算机中进行处
水情数据测报一直是水利仪器自动化研究的一个重要课题。由于水文自然环境的限制,传统测报主要使用数传仪、超短波电台等测报设备。随着芯片技术及移动通信技术的发展,研究设计
作为继HTML之后的第二代互联网语言,XML凭借可扩展性、结构化和有效性等优越性能,成为描述结构化信息的标准文本格式语言.XML技术不是一项单一技术,而是包括XSL、XSLT、XLink
社区是政府面向广大居民的窗口。相应的,数字社区是电子政务与电子商务的神经末梢,是政府为民办事的窗口;它为居民生活提供了便利,为居民就业提供了新的渠道,为社区创收营造
目前在手机市场上,J2ME已经开始被广泛应用,几乎所有著名的手机制造商都推出了基于Java的手机产品.在日本,NTT推出的i-Mode的用户数量一直在直线上升,数据服务功能已经代替话
随着通信网络的发展,特别是Internet/WWW的迅速发展,如何合理、有效地利用广泛、异构的分布式资源,成为计算机工作者们广泛关注的重要问题。由于Internet信息资源的飞速膨胀
本文介绍了一种基于语义Web的XML全文搜索引擎。它不仅可以检索文档的内容,还可以检索文件的结构。它采用简化的XPath语法查询,返回符合查询需求的结点或结点集合。不仅可以检
随着网络技术的不断发展和计算机应用的不断深入,许多企业的日常业务都依靠计算机系统来进行,而这些系统大多是基于数据库的联机事务处理系统,往往维系着企业的生命。因此,人们对
学位