基于日志分析的网络入侵检测系统研究

被引量 : 0次 | 上传用户:mantou119119
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网的迅速发展使得分布式计算成为应用的主流。由于互联网具有开放性、互连性、共享性的特点,使其遭受网络入侵的风险日益严重。在过去的几年中,针对关键信息资源的威胁数量和类型都在急剧上升。如何应对这种形势,及时对网络攻击行为做出主动反应,成为网络安全领域近年来的研究热点。最近出现了一些新的入侵检测系统(如思科公司的Mars系统,eSecurity公司的SEM系统等),它们的特点是具有某些异常模式判断的能力,且对识别出来的威胁事件可以实现一定的主动响应,但是其缺点是系统封闭,价格昂贵,对第3方厂商的设备支持不足,尤其对国产网络设备的支持不够,应此在国内没有得到广泛应用。本文基于以上现状,设计并实现了一个基于日志分析的网络入侵检测系统,这个系统根据国际标准协议,建立了一个多种网络设备日志的收集系统,搜集网络中的关键网络设备的日志信息,充分利用这些日志信息所反映的网络行为特征,进行关联分析,从而定位网络攻击源,通过数据交换接口与防御系统中的主动响应模块实现数据共享。由于系统所搜集的海量日志数据中有大量的无效或冗余信息,如果不对它们进行预处理,将会淹没含有网络攻击行为特征的信息。我们利用数据挖掘里分类的方法去除大量的无效数据,然后运用数理统计的算法对这些信息进行挖掘,将不同网络设备产生的日志信息进行关联分析,利用聚类的方法来发现网络中常见的DoS攻击、计算机蠕虫病毒等威胁事件,同时利用模式匹配的方法来发现一些高危险性的黑客入侵事件;从而识别出在网络中对安全影响较大的网络攻击行为。对于不同网络设备日志产生的威胁报警,我们通过时间戳对它们进行关联分析,去掉同一安全事件的冗余信息,降低了误报率,并根据威胁事件对网络的不同危害程度,与主动防御系统中不同的响应模块实现了数据共享,提高了主动响应系统的效率和准确率。
其他文献
目的探讨医学生疲劳、正负情绪、一般自我效能感的现状及三者之间的关系。方法采用疲劳量表-14、正负性情绪量表及一般自我效能感问卷,对某医科大学大一~大四754名医学生进行
GIS是电力系统重要设备之一,其主要故障是内部绝缘劣化。局部放电信号的测量为GIS内部绝缘的整体情况提供了重要的信息。局部放电检测包括局放信号的测量、外界干扰的抑制、谱
【目的】 对W .Fullard等设计的 1~ 3岁幼儿气质量表进行修订 ,并探讨其应用的适用性。 【方法】 根据量表修订步骤和常模制订方法 ,在全国六大行政区按整群抽样原则 ,对 3
信息技术与小学数学教学的整合不仅对课堂效果和质量产生了很好的作用,也使得小学生对数学学习的兴趣有了显著的提升。在小学数学教学中应用信息技术,能够为数学教学提供良好
化工行业是国民经济的重要行业,其关系到人们的衣、食、住、行,随着化工行业的兴起,大规模的化工废弃物也与人们的生活紧密相关。化工废弃物给环境造成巨大的影响,所以对其环境影
在建中的京沪高速南京大胜关长江大桥是一座6线铁路三主桁的六跨连续钢桁拱桥,桥面系为道碴整体桥面的多横梁体系,主桁下弦结点的构造很复杂。本文在全桥整体分析的基础上,对结
目的:研究分析妊娠疤痕子宫破裂的采用B超检查的预测效果。方法:回顾性分析我院在2011年1月至2012年6月期间接受治疗的120例孕妇的临床资料,观察分析孕妇妊娠32~40周内的子宫
今本《诗经.颂》中鲁、商二颂与周颂的不类,反映出《诗》的最终编订者的意图,由此拟测《诗》的最终编订者为孔子。以之考察孔子删诗的含义当是在前人编纂基础上剔除重复篇章
我国专利法经过两次修改,在专利保护范围、保护标准、侵权赔偿金额的确定以及执法力度方面都基本做到了TRIPS的规定,使得我国专利制度对专利的保护水准有了空前的提高,有效地
七号信令网、数字同步网、电信管理网是现代化电信网的三大支撑网。现代化电信网需要先进的技术支撑和自动化管理手段,建立电信支撑网和采用现代化的管理手段已是势在必行。我