基于图表的入侵检测系统研究

来源 :贵州大学 | 被引量 : 0次 | 上传用户:element_li
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测作为一种积极的安全防护手段,在保护计算机网络和信息安全方面发挥着重要的作用。随着网络的高速发展,各种入侵检测的新技术随之发展起来。本文提出的基于图表的入侵检测系统是为大规模的网络环境而设计的入侵检测模型,把目标环境中的各种报告事件和网络流量信息汇集成图表形式,然后在更高层次把这些图表汇集成更为简要的形式,在不同的抽象层次上进行分析检测工作,以发现不同层次上的入侵行为。论文对入侵检测技术进行研究的基础上总结出现阶段入侵检测技术存在的不足,同时对图表理论进行研究,介绍了图表理论的基本概念,图表的运算,图表的矩阵存储方法,提出了网络通信连接图及其存储方法,将网络通信映射为一个赋权的有向图,网络通信上的主机、通信连接及通信过程中的各种属性对应于图表上的结点、边及赋权值。将网络通信的研究转移到对其图表模型的研究上来。论文在网络通信模型的基础上,进一步结合网络入侵传播的特征,提出了网络入侵的图表模型,该模型是网络通信模型在网络入侵这个问题上的具体化,然后通过两个实例对网络入侵的图表模型进行分析,并根据网络入侵的图表模型特征,建立包含其特征的特征库。根据系统特征库,有效地实现网络入侵的图表模型的生成、分析。在以上研究分析之后,论文对基于图表的入侵检测系统原型进行研究,完成了基于图表的入侵检测系统的设计,提出了网络入侵的图表模型组织层次架构和检测算法,对系统的策略机制进行了讨论,并通过具体实例对该系统进行分析。基于图表的入侵检测系统所处理的是大规模分布式网络环境下的入侵检测问题,对入侵检测的发展和创新有重要的意义,对于其他网络攻击检测的研究工作有着一定的启发作用。
其他文献
由于在商业领域的巨大成功,以数据库、面向对象、网络等技术的综合为主要依托的信息技术(IT)是计算机科学技术中发展最快的领域之一,也是应用最广的技术之一。面向文本、数据
随着生物信息学的发展,大量的蛋白质需要进行分析。但对于许多蛋白质序列,人类并不清楚它们之间的进化关系,也不清楚它们所具有的生物学功能。这就需要对蛋白质进行序列比对
现今,信息技术高度发达,伴随经济工业对计算机智能控制要求的不断提高,嵌入式系统的应用需求越来越大,尤其在经济工业各个重要领域都要求使用时间控制严格的实时系统。虽然市
对图像数据进行有效分析之前,图像的平滑和分割是最重要的步骤,它们的成功与否,直接影响后续工作的质量。近年来,基于偏微分方程的图像处理受到了研究人员的广泛关注。将图像
体病相关是中医体质学研究的核心内容和难点,人们以前往往是根据医生经验来分析的,而医生经验的不同,辨证也有所差异,这在很大程度上阻碍了中医体质学的发展。因而提出客观的
作为一种网络的通用件,统一用户数据库是下一代网络架构、网络融合和业务融合领域的研究热点。统一用户数据库需要支持多种访问接口,如LDAP接口、XML接口等,如何实现这些应用
伴随着网络信息的剧增,人们越来越依赖于信息检索技术来寻找信息,但目前基于关键字的传统搜索方法并不能很好地满足人们的信息需求。由于忽视了资源本身所含的语义信息,传统
近年来,网络中的流媒体应用得到了飞速的发展。由于传统的基于C/S构架的流媒体服务模式过分的依赖于媒体服务器的性能和带宽,因此难于胜任大规模的并发应用。而IP组播和CDN等
目前,电子商务中主要采用的安全协议有:安全套接层协议(SSL:SecuritySocket Layer)协议和安全电子交易协议(SET:Secure ElectronicTransaction)。SET协议在Internet购物环境
随着计算机技术的发展,围绕软件开发形成的软件工程等相关理论受到了越来越多人的关注,软件基础质量是软件工程理论研究的重点之一,是实现软件质量各个不同部分的前提。二十世纪