智能化入侵检测系统的研究与实现

来源 :太原理工大学 | 被引量 : 8次 | 上传用户:www359795792
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测是近年来网络安全研究的热点,随着计算机安全问题的日益突出,对入侵检测系统提出了更高的要求,当前IDS的最大问题是不能快速检测出新出现的异常入侵和较高的误报率。人体免疫系统与网络入侵检测系统具有很大的相似功能,它为研究和开发网络入侵检测系统提供了一个自然的模版。我们可以充分利用人体免疫机理的许多优点如多层次、多样性、独特性、动态防护性、自适应性、联想记忆等,提高系统的健壮性、自适应性和动态防护性。另一方面,当前的入侵检测研究大部分都集中在提高检测率、降低误报率、加快检测速度等方面,现在的入侵检测系统在响应模块部分还存在尚待解决的问题:入侵响应模块还是单一地对这些攻击事件进行响应,不具有推测功能,属于一种事后的响应活动;没有考虑到分析引擎存在的误报和漏报的情况;对于精巧而有组织的分布式攻击缺乏统一协同防御,无法实现多系统的系统防御。因此有必要对入侵响应进行分析,使入侵响应模块能够在入侵的不同时刻做出不同的响应,减少人工的干预,实现自适应能力。本文主要的工作是通过分析当前最新的基于免疫的动态入侵检测模型,对其进行改进和实现,并且通过实验证明了改进后的优势。通过分析胸腺和高频变异的生物学理论,将其分别应用于检测器检测过程和检测器生命周期的控制过程。对模型进行的仿真实验表明:这种新型的入侵检测模型较基于免疫的传统动态方法具有更好的适应性。最后实现了一个基于免疫的动态分布式入侵检测系统,且对各个模块进行了详细介绍,然后在实际运行效果的基础上,对当前基于免疫的入侵检测系统的优缺点进行了分析总结。另一方面,通过分析当前入侵响应系统存在的问题,提出了一种基于工作流和作业调度的J2EE框架构建的入侵响应模型,该模型先对所有报警事件进行过滤然后予以响应,并在响应当前报警事件的同时根据报警信息之间的关系,对进一步可能发生的攻击做出在线的预警并产生相应的响应措施。通过实验分析,该模型能够在入侵发生后主动采取措施阻击入侵的延续和降低系统的损失,保护受害系统。另外,通过对Petri网的描述进行扩展,使得Petri网更好的用于对工作流管理模型进行建模。最后给出了对入侵检测系统的一些思考,并对以后在该领域的工作进行了展望。
其他文献
本论文从网格技术的基本理论出发,阐述和介绍作为下一代网络的最新技术——网格的起源、概念、发展现状、分类、系统构成、网格体系结构等基本要素进行了详细的介绍,着重研究了
随着我国国民经济高速发展,能源在经济中的地位日渐突出。山西省作为能源重化工基地,有着丰富的煤炭资源,然而它却是一个缺水大省,水资源的匮乏已经成为阻碍本省经济发展的绊脚石
虚拟现实技术是计算机图形学、人工智能、计算机网络、信息处理等技术发展的产物。大投影面沉浸环境在虚拟现实技术中越来越多的应用,关键的原因在于它良好的沉浸感给人在视觉
分类是数据挖掘研究中的一个基本任务,关联规则挖掘是数据挖掘研究中的一个重要领域,把关联规则挖掘用于分类问题开辟了数据分类的一条新路。常见的基于关联规则分类算法通常在
本课题来源于贵州省重大工业攻关项目——贵州省高速公路桥梁安全养护健康系统研究(黔科合GY字(2005)3012)随着我国高速公路建设的蓬勃发展,桥梁的建设也相应的进入了一个快速
操作系统的安全在计算机系统的整体安全性中具有至关重要的作用,没有操作系统提供的安全性,计算机系统的安全性是没有基础的。而意外的系统故障则有可能破坏操作系统的一致性和
随着信息科技的不断发展与完善,人们每天需要处理海量的信息数据.其中大部分信息数据均能抽象为图这种数据结构进行表示,当抽象出的图中顶点之间的连接包含属性信息时,每个属
传统的信息管理系统都是采用“硬编码”方式将具体业务流程的处理写在系统中的,一旦企业或组织内部流程发生变更,往往需要对原有的系统进行改动。这些改动所带来的工作量往往是
本文针对城市交通道路网的特点,对GIS(地理信息系统)环境下多因素约束的时间窗车辆最优路径选择问题的关键技术进行了研究。旨在通过动态路径寻优系统规划出到达目的地的最优
有效的软件过程管理是解决软件危机的行之有效的办法,而软件项目的跟踪与监控(SPTO)对提高软件过程的管理是非常重要和关键的。CMM/CMMI等软件过程模型被广泛用于指导软件过程