入侵检测报警数据的过滤与聚合技术研究

来源 :中国科学院研究生院 中国科学院大学 | 被引量 : 0次 | 上传用户:shuwenglei
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测系统(intrusion detection system,IDS)作为一种有效的安全防御技术,已经被广泛应用于计算机网络安全管理中。入侵检测技术能在不影响网络性能的情况下对网络安全进行监测,对网络内部攻击、外部攻击进行及时发现和处理。现有的入侵检测系统大都通过预先设定的检测规则来发挥作用的,通过对提取出的入侵行为特征,构建入侵攻击规则库,然后基于这种模式库,对网络流进行实时监测。   然而随着网络安全事件的增多和攻击行为的复杂化,入侵检测系统暴露出许多缺陷,其中包括数据量大,重复报警多,误报率高,报警只针对攻击过程中的单步动作,入侵响应能力差等诸多问题。   针对这些问题,入侵检测系统发展更多趋向于对安全事件的分析,对报警数据进行聚合和关联处理,可以更加直观、准确的反应攻击行为,提高入侵检测系统的应用价值。国内外学者从不同的角度对入侵检测报警信息处理这一课题展开研究,取得一定的成就。   在本文中,主要研究聚合与关联技术在入侵检测报警信息中的分析和应用。针对现在报警相似度计算方法进行了研究和对比分析,确定了基于属性的相似度计算方法,构成了基于属性相似度的报警信息聚合方法。最后,本文提出了入侵检测报警过滤与聚合模型,采用层次化模块化的处理方式,对报警信息进行分层处理,具体包括:采用基于频繁模式挖掘的方法去除明显的无关报警,采用去重算法的模块过滤针对攻击的重复性报警,采用报警聚合的办法分析攻击步骤,归纳攻击意图。最后实验测试验证了框架和算法的整体效果,证明采用了上述方法的报警处理系统能大量减少IDS的重复报警和误报警,较为准确的聚合相关报警,有效提高了入侵检测系统的可用性。
其他文献
随着云计算和数据密集型计算技术的飞速发展,数据中心网络作为底层基础设施逐渐成为云计算和网络研究领域的热点。数据中心网络内部的传输性能直接影响上层应用的效率,但研究发
现有的机器人本身计算能力有限,仅靠自身的传感器接收的信息也有一定的局限性,还不足以胜任面对复杂场景的应对能力,也不能够满足人们对服务机器人的期待。互联网中包含着丰富的
星空背景图像仿真是航天仿真中的一个重要问题,尤其在空间探测仿真系统,星空背景图像仿真对系统仿真结果有着重要的影响。图像仿真子系统模拟载荷相机在虚拟星际空间拍摄图像
意见是人们对实体、事件或它们的特性所产生的情感倾向、评价或感觉等内在想法的主观性表述。组织和个人都倾向于决策时参考他人意见。本世纪互联网应用的迅猛发展使人们收集
随着空间探测的发展,深空探测成为了航天领域的发展重点,由于深空环境的复杂性,空间数据处理系统向高集成、体积小、多功能、模块化方向发展已成为一种趋势。同时,现代航天任务更
分子结构优化对于分子建模、药物分子设计和蛋白质研究都具有重要的意义。国内外对分子结构优化的研究已经有了比较系统的理论基础,国外也有很多支持分子结构优化的软件,但是国
Android是基于linux内核的开源操作系统,被广泛地应用于电视、数码相机、可穿戴设备、平板电脑上。凭借开源策略及精准的市场定位,Android系统占据了智能移动终端操作系统84.2%
近年来,随着软件规模的越来越大,软件的安全越来越被人们所关注,而现有软件开发方法及软件测试手段所能提供的安全保证是脆弱和不可靠的。即使经过多次测试后的软件,也不能确保其
候鸟迁徙空间分布研究对掌握野生鸟类栖息地生境分布状况具有重要的意义,它能为科研考察路线确定、野生鸟类保护策略的制订以及传染疫病的防控提供决策支撑。   本论文结合
下一个地理兴趣点推荐的任务在近年来被广泛研究,然而,由于各相关因素的异构性,设计一个包含与地理兴趣点和用户相关的多个因素的统一的框架仍然是十分有挑战性的。而且,如何