基于核模糊聚类算法的网络入侵检测系统研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:yanyong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测系统(Intrusion Detection System,简称IDS)是近年来网络安全研究的热点,它是指用于对计算机和网络上的违反安全策略的行为进行识别和响应的系统。它把原来的消极被动的安全保障变为积极主动的监控和审计,能对黑客入侵、内部人员违规操作等行为进行实时的报警和阻断,从而降低了计算机系统和网络遭受到的风险。 本文首先对IDS的背景知识理论作了阐述,包括有关入侵检测概念、IDS模型、IDS的分类及发展历程和方向等,并重点介绍了入侵检测方法。然后简要阐述了构建IDS的理想平台——Linux的内核及其系统结构。研究了基于核方法的模糊聚类算法,并将其算法应用到IDS检测引擎的设计中,有效地提高了聚类的效果,从而提高了系统的检测完整性,降低了虚警率;最后提出了一个可面向银行业务应用的基于核模糊聚类算法的网络IDS的设计方案,并且对其实现方法进行了详细描述。 在系统的设计与实现过程中,作者对在Linux平台下的网络探头结构进行了优化设计与实现,包括高速网络接口驱动程序实现;利用libpcap库实现了高效率且易移植的数据包捕获引擎程序,高效算法和数掘结构来进行规则匹配。同时,实现了基于网络应用数据流的重组机制,无遗漏地还原网络应用现场;特别是根据银行应用要求,实现了可对业务应用连接的进行监控和审计的分析插件。通过共享内存并利用大容量的缓冲区使整个系统的“串行”数据处理能力得到很大提高,并将数据的丢包率控制在一定范围内。 本文的研究不仅解决了网络IDS实现的有关问题,而且将IDS与具体(银行)领域的应用相结合,为企业的网络安全和业务审计提供了一个可供参考的解决方案。随着系统的不断完善,其市场前景必将更加广阔。
其他文献
随着社会的发展,人们对通信的需求日益迫切,对通信的要求也越来越高。理想的目标是在任何时候、在任何地方、与任何人都能及时的沟通联系、交流信息。显然,没有移动通信,没有无线
流媒体应用是当今互联网上流行的应用之一,但其需要占用较大的带宽, IP多播是很早就被提出的解决该问题的方案,然而因为一些原因,时至今日,IP多播技术在互联网上仍未得到大规
复制技术是实现容忍入侵,提高系统的可用性和可靠性的一个重要支撑技术,包括主动复制和被动复制。而群组通信又是实现这两种复制方法的重要手段。本文通过对容忍入侵的特点、群
随着国际互联网的迅速发展,网络技术的不断进步,多媒体通信在远程教育、视频会议、远程医疗等方面的应用越来越广泛。 H.323是当前发展非常成熟的基于IP网络的视频会议多媒
无线Mesh网作为高速率、高容量、移动性良好的新一代无线网络,正以其特殊的军事应用价值和广泛的商业应用前景而引人瞩目。但要将其巨大的潜能变成现实,还必须解决很多极具挑战
自由、便捷的视频交流一直是人类的梦想,自从IP技术跃上通信舞台,极大推动了视频通信的飞速发展。Internet是一种尽力而为(best-effort)的网络,存在丢包、延迟和抖动问题。而经
随着软件技术和Internet的发展,软件的规模变得越来越大。软件构架对于系统的分析和重用起着至关重要的作用。软件构架技术是软件复用的一种重要方式,软件构架是研究如何快速、
WebGIS系统利用Internet技术在Web上发布空间数据提供给用户浏览和使用,在进行远程访问时常常会产生严重的响应延迟。针对这一问题,本文研究了当前Web文本响应延迟的解决方法
图像彩色化在图形图像处理这一领域具有重要的研究意义。彩色化的过程可以视作为灰度图像添加颜色信息的过程。由于颜色信息的添加可以使得图像包含更多的信息,因此目前彩色
机器学习是人工智能的基础理论之一。近年来,它越来越引起人们的重视,并成为人工智能研究的焦点,目前已有许多学习系统成功的应用到自动知识获取、模式识别、智能控制等领域。归