基于事件强度的异常入侵检测技术研究

来源 :兰州大学 | 被引量 : 0次 | 上传用户:conglishan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测技术是对防火墙技术、反病毒技术等静态安全策略的重要补充,是一种动态策略,是网络安全的重要组成部分。它主要用于监视和捕获针对计算机和网络系统的入侵,这些入侵企图破坏计算机和网络系统的安全。许多入侵有一个明显的特点,即入侵发生时发生在信息系统中事件的强度将会发生剧烈改变。由于控制限度随时间变化的指数加权移去平均(EWMA)统计控制表格具有快速初始化响应速度,并且能够检测进程中变量的异常改变,因此,本文将控制限度随时间变化的EWMA统计控制技术用于入侵检测,以检测计算机系统中事件强度的异常改变,并和系统中历史正常事件的强度进行对比,以此判断入侵的发生。本文对此进行了模拟实验,实验结果表明,EWMA统计控制技术对那些入侵发生时,系统中事件强度发生剧烈改变的攻击,如DOS攻击有比较好的检测能力。
其他文献
目前,房地产估价行业运行情况已经逐渐进入良性循环的轨道。加入WTO后,随着国内房地产的市场的开放,房地产评估行业面对的国际、国内的竞争和挑战更加严峻。我国房地产估价行业
  本文从理论上研究了在一个周期调制的磁场中二维电子气的弹道输运,并考虑由Rashba哈密顿来描述的自旋轨道相互作用。由于自旋轨道相互作用,我们发现这个磁调制超晶格的能带
处于全民阅读的时代,校园图书馆基本的文化职责以及进一步拓展读者服务的需求就是要建设校园阅读文化,进一步探索并研究建设校园文化已经成为每个学校进行重点研究的课题。本文
小组合作学习法是一种新型的教学方法,与其他课堂教学模式不同,小组合作学习法重视培养学生的自学能力,分析问题和解决问题的能力。本文以小组合作学习法理论为指导,系统分析小组
本文通过数值模拟的方法,计算H双重子的质量和研究它的稳定性。我们采用精确的方法,如使用改进的Symanzik作用量和Clover费米场作用量,使用Smearing技术和Tadpole改进方法等
高校教育的模式近年来日益剧增,有着举足轻重的地位。高校共青团是校园里重要的思想政治工作队伍,它是一个最活跃,最具创新性,最具潜力的队伍。也是保持高校稳定的重要力量。而现
本文主要从体育高等教育结构模式、体制模式以及人才培养体系模式三个方面着重针对我国体育高等教育模式的特性及演进进行了认真深入地探讨分析,以供参考。
学位
通过建立纳米半导体薄膜场发射模型,分别研究了c-BN半导体薄膜场发射纳米增强效应及纳米AlxGa1-xN复合膜的热场发射特性。研究结果表明:小纳米晶粒半导体薄膜具有更为优异的场
本文采用量子力学中密度泛函(DFT)B3LYP方法和Pu的相对论有效原子实势模型(RECP),应用Gaussian98和Gaussian03程序,对钚化合物(PuN,PuO,PuH,PuN2和PuOH)的分子结构和分析势能函