基于数据融合技术的分布式入侵检测系统的研究与实现

来源 :桂林电子科技大学 | 被引量 : 0次 | 上传用户:wuyuetian530
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的飞速发展,互联网所面对的和隐藏的安全威胁越来越复杂,越来越严重。作为网络安全的一个重要组件,入侵检测系统将发挥着越来越重要的作用。但是现有的大多数入侵检测系统仍然存在误报、漏报率高的缺陷。  数据融合是一种多层次、多方面的处理过程,它对多源数据进行检测、相关、估计和组合以达到精确的状态估计和身份估计及完整、及时的态势和威胁评估。本文将数据融合技术应用于分布式入侵检测系统,构建了一种新的基于数据融合技术的树型分布式入侵检测系统模型,它能有效地降低误报、漏报率,而且有较好的自适应性和扩展性,能够适应大规模高速网络的发展。同时,整个系统可以完全在windows下实现,方便了管理员和用户的使用。  在系统低层上,本文使用并改进了基于警报数据融合的过滤算法,用中间管理控制代理收集并统计分析局部检测代理警报,产生并自动更新过滤规则,局部代理依据这些过滤规则可以滤除大量误报。改进的过滤算法加快了过滤规则的更新,能够更好更准地滤除当前出现的误报。高层上,应用D-S证据理论融合所有局部代理检测结果,并在此基础上,将检测分为几个周期,进一步融合不同周期的检测结果,得出一个更优的全局检测结果。局部决策空间融合结合了主机代理和网络代理检测方面的优势,克服了单一检测的缺点;不同周期融合进一步降低了识别目标的不确定性,提高了系统检测率。  系统在初步实验中采用了MIT林肯实验室数据集DARPA1999部分数据作为检测数据源。实验结果表明,系统对DoS攻击的检测率可以达到69%,单一检测代理snort检测率仅有50%。通过校园网环境测试,系统能够过滤约45%的误报,实验证明这种基于数据融合技术的分布式入侵检测系统能有效地提高检测率,降低误报率。
其他文献
目标物的磁探测技术属于技术敏感领域,国内几乎没有与此直接相关的资料可查。由于目标物探测有其自身的特殊性,从某种方面看,其探测难度更大、要求更高,表现在需要近乎实时的跟踪
信息技术在建筑领域的应用主要集中于办公自动化、工程图设计等基础应用,在建筑流程中同样占有重要地位的审图、预算和施工阶段,计算机应用的层次还停留在比较低级的水平,计算机
医院数字化是信息化浪潮的必然趋势,当前,医院数字化过程中面临着一些急待解决的难题:信息系统集成度不高、信息的利用率不高、标准化较差等。PACS(Picture Archiving and Co
随着嵌入式技术、通信技术的迅猛发展和人们安全意识的日渐提高,利用嵌入式系统及其他外围芯片实现报警系统已成为可能,而且是一种发展趋势.本课题是利用当今世界最先进的卫
随着网络和电子商务的发展,网上传播的数字内容存在着大量的盗版和侵权问题,因此对网上交易的数字内容进行版权保护,成为一个迫切需要解决的问题。但现在的数字版权保护技术
该文提出一种可适用于高维数据空间的相似度和密度的度量方法(实际上它可以适用于任何维度的数据).与传统的直接采用两个数据对象之间的距离(或其它系数)来定义其相似度的做
当今,随着Internet的快速发展,web技术凭借其实时的信息发布、动态的用户交互以及与后台系统灵活的安全连接等优点得到了广泛应用。与此同时,面向web应用程序开发的技术也得到了
近年来认知心理学和神经生物学的研究表明,人类在识别物体所属的具体类别之前,可以对其进行快速的理解。同时,选择性注意理论也表明视觉系统主要负责处理图像中的部分重要细节,而
网格技术将所有可用于共享的资源(例如,计算机、高性能设备、S贵仪器、存储设备、科学数据、软件、数据库等)通过网络连接起來,并将它们转化成一种随处可得的、可靠的、标准
随着各种网络应用不断涌现,在采用网络应用较多的企业中,出现了安全管理的问题。尤其是当这些应用采用不同的权限分配和控制方式时,整体的安全策略难以制定,各个子系统的管理变得