网络安全检测关键技术研究

来源 :西北工业大学 | 被引量 : 0次 | 上传用户:ak471982
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet在全球的普及和发展,越来越多的计算机用户可以通过网络足不出户地享受丰富的信息资源,方便快捷地收发信息。计算机网络已经和人们的学习、工作紧密的联系在一起,成为许多人生活中不可或缺的重要部分。但是,在人们享受网络带来的巨大便利时,计算机网络的安全性也日益受到关注。一方面随着网络结构的日趋复杂和应用的多元化,使得系统存在漏洞的可能性大大增加;另一方面黑客攻击手段日新月异,加之内部工作人员有意或无意的非法越权操作,对于网络的正常运行均构成了极大的威胁。原有的安全保障措施,诸如:信息加密、授权访问和防火墙等已经无法满足实际需要。入侵检测系统作为一种新兴的安全技术,主要通过监控网络与系统的状态、用户行为及资源的使用情况来发现系统内部用户的越权使用和外部入侵者的入侵攻击企图。入侵检测技术是对原有计算机网络安全机制的合理补充,它的应用极大地扩展了网络和系统安全的防御纵深。目前,入侵检测系统正在成为网络安全体系中不可或缺的重要组成部分。 本文首先阐述了当前网络所面临的安全问题以及常见的安全保障措施,并且说明了入侵检测技术的现状和发展趋势;继而针对当前入侵检测系统所面临的主要问题开展了大量的研究工作,并提出了相应的解决方法。本文的研究内容主要包括: 分析了当前主要的入侵检测技术和检测模型的优缺点,探讨了入侵检测系统当前所面临的急待解决的标准问题以及入侵检测系统性能的评估方法。 分析了当前主要的数据挖掘方法,并将关联挖掘与序列模式挖掘方法应用到基于网络的异常检测中,提出了计算挖掘正常流量与异常流量得到的规则集之间的相似度来判断网络是否发生异常的检测方法,并通过实验证实了该方法的有效性。对于包含数值属性并且带标识的网络流量数据,我们提出了先对数值属性进行聚类划分,而后再使用关联规则挖掘的检测方法。实验结果表明,该方法可以有效地进行网络误用检测。 针对现有异常检测方法实时性较差的缺陷提出了基于关联规则的在线式检
其他文献
通过对现在《文献信息检索》课程教学现状的分析,提出了相应教学改革的思路和方法。通过教学改革可以激发学生学习的积极性和主动性,对提高该课程的教学质量、培养具有一定的
目的:研究临床路径在子宫全切患者中的应用效果。方法:将60例子宫全切患者随机分为对照组和试验组各30例,对照组采用传统方法进行健康教育,观察组采用临床路径进行健康教育,比
对5例舌癌根治术患者的术后护理进行总结,主要包括保持呼吸道通畅;负压引流管护理;皮瓣的观察及护理;口腔护理;流涎的护理;饮食护理;疼痛的护理;语音训练;出院指导等,通过护
本文针对现阶段国家实施的工程量清单计价改革后,由传统“量价合一”的计划模式向“量价分离”的的市场模式,在重大的变革后,工程造价管理将进一步需要加强和规范,作者通过在工作
无碰撞激波是空间等离子体物理及天体物理中重要的研究课题之一。行星前兆激波中相关的波动也是空间物理中重要的研究方向。在把上游太阳风的动能转化成激波下游热能方面,行
<正>为了对北京市律师行业"法律服务村居行活动"开展一年来的工作进行回顾总结,表彰在活动中涌现出来的先进个人,继续巩固和不断深化法律服务村居行活动成果,北
脏腑辨证是中医学常用的辨证方法,充分体现了中医的整体观。中医眼科是中医学的一部分,也需在中医总理论的指导下辨证论治,但眼科患者往往全身症状不典型,依据全身辨证困难,同时,由
从认识角度上说,中国现代通俗文学要不要入史基本解决,通俗文学不入史,中国现代文学史就不完善、不健全,但是从实践上看,通俗文学怎样入史却没有能解决。综观近年出版的几部
研究高新技术企业的生产经营模式后可以发现:其产品的研发至产出多以项目管理方式进行,而这些项目就是企业获得未来收益的主要来源。同时高新技术企业还面临着市场的极大的不确定性,产品的更迭速度很快,可能今天还是4G时代,明天就进入了5G时代。所以高新技术企业对于每一个项目都不能够从一开始就大面积铺开,只能循序渐进,看看市场的反应,是供不应求的火爆还是供大于求市场需求不足。如果企业在一开始就投入过多,生产过