【摘 要】
:
入侵检测技术是信息安全领域的一项重要技术,对保障网络信息安全起着十分重要的作用。自入侵检测的概念提出以来,受到了研究人员的广泛关注,发展十分迅速,入侵检测理论得到了
论文部分内容阅读
入侵检测技术是信息安全领域的一项重要技术,对保障网络信息安全起着十分重要的作用。自入侵检测的概念提出以来,受到了研究人员的广泛关注,发展十分迅速,入侵检测理论得到了不断的完善,入侵检测技术也有了显著提高。但是,随着计算机网络规模日益庞大,复杂性也日益提高,入侵检测技术面临的问题也日益增多。如何改进入侵检测技术,使之能够快速、高效地处理大量的网络数据包,及时、准确的发现入侵行为,成为研究人员关注的焦点问题。高速网络环境下,入侵检测系统普遍存在的问题是丢包率、漏报率和误报率较高。本文从高速网络的发展带给入侵检测的问题入手,提出了本文的主要研究工作及其意义。针对这些具体问题,本文进行了深入的研究与认真的分析,找出了现有入侵检测系统的缺陷,并对给出了一种适应高速网络环境的入侵检测系统模型。本文对该模型的各模块进行了说明,对其中的几个关键技术进行了分析,并作出了相应的改进,以提高入侵检测系统的性能为最终目标。在入侵检测的数据捕获阶段,深入分析了入侵检测系统的数据包捕获技术,找出传统数据包捕获技术的瓶颈,给出了一种改进的零拷贝方法,既能提高数据包的捕获速度,又能提高数据存储的速度,从而降低丢包率,提高系统的性能。在数据检测阶段,本文研究和分析两种经典的模式匹配算法,分析了这两种算法的缺陷,在此基础上,给出了一种改进的模式匹配算法。同时,本文还对协议分析技术进行了相应的研究。为了提高入侵检测的效率,将协议分析技术与模式匹配算法进行了结合。通过这几方面的改进,在一定程度上提高了入侵检测系统的性能。
其他文献
随着互联网及数据库中大量图像的出现,如何快速地浏览图像、检索图像成为迫切需要解决的问题。图像包含有文本信息和内容信息,文本信息就是对图像内容的文字描述,而内容信息
随着城市化进程的加快,交通需求量急剧上升,道路网络所面临的一系列交通运输问题日益突出,造成这些问题的原因包括道路建设、城市规划的不合理,和出行者博弈带来的路网效率损
随着软件与信息技术的飞速发展,人们对计算机软件可靠性的要求越来越高。目前软件系统的规模和结构正变得越来越复杂,软件系统的开发基本上放弃了传统一切从头开始的方式,大量借
由于忆阻器的无源性、低耗能、记忆特性以及纳米尺度,忆阻器将会带来人工智能领域,尤其是人工神经网络的理论和应用研究的突破性进展。传统神经网络电路的设计局限在于权重的设
随着航空电子系统日益复杂,通信数据量的急剧增加,传统的ARINC-429和MIL-STD-1553B等数据总线已经无法满足新一代航空电子系统对通信系统的要求,新的数据总线不断涌现。其中航空
遗传算法是一种模仿生物自然进化过程的随机搜索和优化算法,其优势在于可以高效的处理传统搜索方法难以解决的非线性问题。遗传算法具有全局优化性和易操作性,由于其不受搜索空
复杂网络是复杂系统的表现形式,由于这样的网络其节点数量规模较大,而且节点与节点之间的联系较为复杂,所以这样的网络就被称为“复杂网络”。近年来,随着对复杂网络特性的分析不
现今,互联网在人类生活中发挥着重要的作用,人们通过网络寻找与各自生活、工作、学习密切相关的信息。然而,传统的搜索技术却存在着一些问题,如缺乏对语义的理解,以及不能进行知识
众所周知,人脸识别在执法、银行和海关的安全监控等方面具有广阔的应用前景。经过几十年的发展,现在已经出现了很多经典有效的人脸识别方法。但是在很多应用场景下,数据库对每个