网络入侵检测系统的评估方法研究

来源 :东南大学 | 被引量 : 0次 | 上传用户:hanwenqian
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测系统评估是入侵检测系统研究领域的一个基本问题。本文在改进网络入侵检测系统的系统能力评估方法、探索新的攻击测试案例生成方法、提高背景流量生成方法的真实性和提高评估评分的准确姓和扩展性等方面进行了深入和系统的探讨,本文工作的主要成果表现在以下几个方面:   (1)提出了一种基于时空约束的入侵检测系统系统能力评估方法。基于时空约束的评估方法把承载攻击的报文序列作为描述IDS检测能力的基础,通过时空约束及其对应的内容约束对IDS的检测能力空间进行等价划分,完善了基于分辨率方法提出的系统能力测度体系,提高了入侵检测系统评估结果的公平性、合理性和准确性。论文同时提出了两个层次的评估方法:基于时空约束的系统能力覆盖率评估方法和基于时空约束的系统能力正确性评估方法。覆盖率评估是正确性评估在不考虑IDS设计实现的条件下进行的轻量级过程,这两个评估方法可以满足在不同的测试需求和条件下的测试过程。   (2)提出一种基于时空约束模板的攻击测试案例构造方法。论文提出的攻击案例生成方法结合软件测试方法生成测试案例序列,可以更准确和公平地评估入侵检测系统系统能力,同时可以满足从报文到流以及到聚合流的模拟,有更好的扩展性。   (3)提出了建立在基于流的结构化模型基础上的一种网络流量模拟方法。这种方法既可以满足Gbit级别IDS评估的流量规模需求,又能高度逼真地模拟真实流的持续行为和到达模型。论文通过理论分析了网络并发流的构造模型,在此基础提出了层次结构化的流模拟模型,并给出了该方法用于测试所需的最短测试时间的计算方法。模拟结果证明该方法不仅在性能上相对于传统方法有明显优势,同时保持了和真实流行为的良好近似,可以更准确评估IDS系统在实际环境下的性能。本文的流量模拟方法不仅可以模拟正常的高速流量,还可以模拟蠕虫、路由循环等异常流量的行为。   (4)提出了一种基于同步点的入侵检测系统评估评分方法。论文通过对传统评分方法的分析,提出了评分方法的判定窗口满足准确性和扩展性需求必须的性质,并基于IDS对报文的处理是FIFO队列的特性,定义了基于同步点的评分方法。由于同步点方法利用报文的相对顺序为判定依据,判定结果不受报文速率的影响,无论千兆或万兆网络环境下都可以适用,满足了评分方法的扩展性需求。同时同步点的最小测量单位为报文,可以实现高精度的判定窗口,使误报和真实警报在判定窗口内冲突的概率几乎为0。基于同步点的评分方法相对于目前的考虑误报和不考虑误报的评分方法可以提供更准确的评分结果,使IDS评估的结论有更高的可信度。   (5)针对目前IDS测试系统中存在的问题,论文设计并实现了一种IDS测试平台框架,通过模拟协议栈的工作过程,使用概率参数和协议模板相结合来仿真网络背景流量,并对数据结构进行了优化,使得可以适应高速网络的需要。实验表明测试平台的背景流量构造方法可以很好的控制背景流量的特性,完成特定应用层协议的交互过程和协议内容的模拟,并满足IGbps信道的测试需求。
其他文献
随着电影、游戏等娱乐事业以及军事、工业等对三维技术的需求增大,三维处理技术得到了迅速的发展。伴随着各种模型获取手段的增多,无论是网格模型还是点模型,使得模型库变的
NAND Flash以其大容量,低成本,低功耗,抗震荡在非易失存储介质中占据重要地位,已经被广泛应用于消费型电子,航空设备等领域。但是由于NANDFlash的物理特性不同于磁盘存储设备
网络化制造带动了不同环境下异构设计的发展,以CAD软件为基础的产品设计方法正快速地朝着网络化、协同设计方向发展。传统的CAD产品设计因为设计过程中信息无法共享,正逐渐被
计算机网络游戏是互联网行业中最有价值和发展潜力行业之一,网络游戏成就了无数个互联网企业的辉煌,网络游戏产业也已经成为带动社会经济发展的一支重要力量。从一开始网络游戏
机器人技术是机器人与人工智能中的一个重要分支,是一项离我们越来越近的高新潜力技术。从农业领域到军事,航天航空,工业制造,服务业等诸多领域,机器人都有广阔的发展空间。
随着计算机技术的迅猛发展,实时系统在政治、经济、国防和社会生活的很多领域得到了越来越广泛地应用。由于实时系统中资源有限,为了更好地调度各种任务以达到系统的快速响应
近年来人们的收入水平迅猛提高,汽车作为交通工具被越来越多的人使用,随之而产生的汽车安全行驶问题也逐渐被人们重视起来。在大雾天气,政府会把部分高速公路资源封闭起来,这
医学可视化是科学计算可视化中的一个重要领域,是当前医学图像处理的研究热点。它能为用户提供具有真实感的三维医学图像,并进行定性、定量的分析。随着医学成像设备的发展,
随着互联网(Internet)的不断发展和日益普及,Internet成为人们不可或缺的信息来源,使得人们可以自由地获取全球范围内的各种信息,但同时也导致了网上信息的爆炸式增长。信息的极
在MIS系统开发中对界面设计提出了越来越高的要求。界面设计通常涉及与数据库的交互,从而要求开发人员具备一定的编码基础和多方面的专业知识。传统的设计模式往往又忽略了其