基于IDS的网络安全预警系统关键技术研究与实现

被引量 : 0次 | 上传用户:bmw335
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网的发展为全球范围内实现高效的资源和信息共享提供了方便,同时也对网络安全防护提出了新的挑战。日益复杂的网络系统结构,广泛采用的分布式应用环境,海量存储和高带宽的传输技术,都使得集中式的入侵检测技术越来越不能满足网络的安全需求。因此,研究基于大规模网络的分布式IDS的关键技术成为当前IDS研究的前沿课题。 入侵检测信息共享、报警信息融合是基于IDS的网络安全预警系统研究的核心问题,是对网络入侵分析、预警、反击的基础。在网络安全防护体系指导下,本文紧紧围绕基于IDS的网络安全预警系统中报警信息交换通用格式、报警信息融合等关键技术,开展研究与实现工作,本文所做的工作主要集中在: 1.统一报警信息格式提案。针对国内外IDS产品入侵检测信息纷杂的现状,探讨了标准化报警信息格式的要求,详细分析了入侵报警所要表达的具体内容;在此基础上提出并采用Schema(模式)对报警信息建模的思想,完成了AISM(报警信息模式模型)的构建,同时对该模型进行了优化,最终形成统一报警信息格式提案;选择可扩展标记语言XML实现了该提案并通过XML Schema的有效性验证,使得不同IDS产品之间、IDS与其它安全设备之间具备了共享入侵检测信息的能力。 2.报警关联模型的设计。提出五维度报警信息关联定义;按照该定义设计了一个带有实时响应机制的层次化入侵检测报警信息关联模型,该模型能较好地反映关联的推理层次;其中,实时响应机制的引入为快速反应赢得了时间,在关联过程中加入验证动作能有效地去除误报警。 3.报警关联的设计与实现。在报警信息归并层,设计并实现了按粒度划分顺序实施归并的方法,在有效精简报警数量的同时提高了归并效率;在报警信息融合层,根据所设计的基于规则推理的因果关系报警信息融合方法,设计并实现了攻击轨迹链生成模型和攻击轨迹链生成算法,较好地解决了误报、漏报等问题;在系统管理界面层,设计了三种融合输出视图,为管理者综合更大范围的报警信息,进行更高层次的分析推理提供了方便。 在“十五”863课题“网络入侵检测、预警和安全管理技术(战略预警)”(2001AA142030)的支持下,把入侵检测报警信息交换、报警信息融合等关键技术与课题实践相结合,完成了对预警原型系统中预警代理的安全事件标准化、区域预警中心安全事件的归并和融合,以及分布式安全部件间通信消息编码在预警代理和区域预警中心的应用。为该863项目顺利获得滚动资助打下了坚实的基础。
其他文献
目的:研究慢病毒介导生存素(survivin)基因特异性短发夹状RNA(shRNA)对裸鼠子宫内膜异位病灶生长的影响。方法:建立人子宫内膜裸鼠皮下种植模型,将survivin-shRNA慢病毒(治疗
交换是马克思经济学理论的核心范畴之一。马克思交换理论的重要性并不亚于其劳动价值论。交换(理论)是《资本论》研究的逻辑起点和贯穿始终的红线,它既是马克思经济学理论的
目前,人口大规模跨地区流动是我国大城市人口膨胀的主要推动因素。利用城市市辖区年末移动电话用户数估计中国地级以上城市的人口规模,结果表明市辖区人口规模在200万人以上
通过优化极值点位置,对表面自由能模型进行了研究和改进,改进后的模型解决了原模型中表面粒子聚集和液滴形状畸变的问题.采用移动粒子半隐式法(MPS)结合改进后的表面自由能模型,对
浙江遂昌话有三个不同读音的"着":着1[dei13]、着2[tε?5]、着3[dε?23]。按意义和用法的不同,"着3"又可分为"着3a、着3b、着3c"。"着3c"是只能用于否定句的句末语气词,在语
本文采用文献资料法、专家咨询法、问卷调查法、面谈调查法、数理统计法及逻辑分析法,以广西的南宁、柳州、桂林三个城市和南宁大力神、柳州金嗓子、北海宏源三所足球学校为
为了赋予机器人智能和自主的能力,本文在完成移动机器人机械本体及其控制系统软、硬件设计的基础上,针对超声导航移动机器人相关的几个关键技术:利用超声波测距、简单物体识
在家电产品日益同质化的今天,企业竞争不再仅仅局限于产品质量、服务水平、品牌,更在于营销策略的竞争。谁的营销策略设计得好、运用得当,谁就掌握主动权。 现在,营销策略
随着计算机网络的发展,网络应用越来越广泛;另一方面,网络安全问题变得日益突出,网络入侵行为越来越严重,新出现的计算机病毒已由仅影响单机扩展到影响整个网络,其危害性也增