分布式多级代理的入侵检测方法的研究

来源 :第三届中国Rough集与软计算机学术研讨会 | 被引量 : 0次 | 上传用户:rudy_luo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在本文构造的入侵检测模型中,不仅改进了基于异常的统计方法和基于滥用的特征匹配方法,而且还融合基于异常的统计方法与基于滥用的特征匹配方法,有助于提高入侵检测系统的准确性和有效性.本模型采用分布式结构使网络内的各监测代理所保存的异常和特征不会完全相同,这就保证了系统的安全性.即使某台主机或代理被入侵者攻陷,也并不意味着整个网络被攻陷.同时,每级监测代理为其下一级代理或主机提供本级代理的知识库和特征库等共享服务.这样,也就以较小的代价实现了整个网络对新发现的入侵的识别.代理的智能性也体现在对入侵行为的识别、预测和学习能力上.各监测代理可自行学习新的入侵行为并做出适当的反应和更新已有的知识.可以预见,面对不断出现的新的入侵手段,融合技术将是入侵检测技术进一步发展的方向.
其他文献
会议
会议
会议
会议
会议
会议
本文设计的系统可以通过挖掘网站日志和网站应用程序日志来发现使用者的非正常浏览行为等信息.这样,系统管理员可以通过本系统得到CGI脚本错误和非正常的浏览行为等信息.他们可以通过分析这些信息来修改网站程序,以保护自己的系统.
会议
本文针对当前大量Web入侵的实际背景,在分析当前国内外入侵检测系统及采用技术的基础上提出了一种基于SVM技术的入侵检测方法,这种方法在统计分析大量已有的网络数据的基础上生成入侵事件的SVM分类器,再利用生成的分类器判断访问以及联接是否为攻击事件并对其分类,供网络管理员分析.
三峡移民决策分析模型主要为计划投资决策分析提供一个参考,它包括3个方面的功能:过滤器功能、资金正确性判断、投资变动决策参考.