入侵检测系统中误用检测技术的研究

来源 :中南民族大学 | 被引量 : 0次 | 上传用户:ahhfwwzy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于网络规模的不断扩大和新的入侵手段的不断涌现,目前企业级网络应用已经发展到现在的大规模、分布式、GB流量的网络环境,基于模式匹配的入侵检测技术和单一的入侵检测体系结构已经不能适应现代入侵检测需要。协议分析技术是基于网络协议的高度规则性,它是继模式匹配之后的第三代入侵检测技术。面对分布式的网络环境,当然需要分布式的体系结构的入侵检测系统来应对,这样才能一方面检测出分布式网络环境下的入侵行为,同时更容易检测出分布式攻击。 字符串匹配算法是入侵检测系统中最常用的检测算法之一。由于目前算法多种多样,并且其所适用的环境各不相同,而且没有一种算法在所有环境下都能够取得非常好的性能。所以本文以此为切入点,在简要介绍的入侵检测系统的发展过程后,研究了目前非常流行的10种字符串匹配算法(BF算法、KMP算法、BM算法、Turbo-BM算法、Tuned-BM算法、BMH算法、RF算法、TRF算法、KR算法以及QS算法),并且分别在不同text类型、pattern长度以及alphabet类型下测试这些算法。然后通过实验对比分析了这10种算法在不同情况下的性能,从而给出了一种能够按照被匹配字符串类型以及匹配字符串的长度进行动态选择字符串匹配算法的新方法,并且通过实验证明了该动态选择算法在运行时间上比其它单一算法有着较好的性能。 协议分析技术通过对比网络信息与协议的差异性来检测入侵行为,它有着比模式匹配技术更好的性能。本文中将字符串匹配算法的动态选择算法和协议分析技术结合起来,研究并实现了误用检测算法。由于本文涉及的系统采用分布式体系结构,所以误用检测算法涉及到基于主机的和基于网络的两种不同的类型,在本文中都有详细分析,并且给出了算法的形式语言描述。由于基于网络的子系统的特殊性,其核心检测算法仅仅采用单一的基于协议分析技术和字符串匹配算法的动态选择算法的误用检测算法。而基于主机的子系统所采用的核心算法则是基于误用检测算法、异常检测算法和数据完整性检测算法的算法融合技术。 由于本文中涉及到的基于网络的子系统所采用的核心检测算法为单一的误用检测算法,所以无法检测到针对字符串匹配的伪装攻击。针对这种情况,本文提出了一种基于网络分析器和基于主机分析器之间的反馈式学习功能。该功能通过基于主机的分析器和基于网络的分析器的通信功能,首先由网络分析器收集可疑信息,然后发送给该信息对应的主机所在的感应单元。当该信息通过基于主机的分析器分析确定后,再由基于主机的感应器将分析结果返回至基于网络的感应单元。这样基于网络的子系统可以通过返回的分析结果来决定可疑信息是否为攻击,从而达到学习的目的。 综合了上述3方面的内容,本文最终实现了适用于分布式体系结构的误用检测算法。
其他文献
人脸识别技术作为模式识别技术最有前景的重要分支之一,已经引起各大研究群体的广泛关注,同时也成为生物识别技术中最主要的组成部分。人脸识别在过去的几十年里已经取得了巨大
随着计算机网络技术的不断发展,各种信息系统对计算机网络的依赖越来越强,随之产生的网络安全问题也越来越增多。网络安全的研究得到了广泛的重视,特别是对网络的安全评估已经取
随着航天技术日新月异的发展,人类的活动领域已经扩展到太空。人类认识太空和利用外层空间的能力也发生了质的飞跃,例如可以利用外太空的微重力环境来研究和改进半导体材料、
J.R.Koza教授在1989年提出了GP(Genetic Programming)算法。GP最重要的特点之一是组成种群的个体有一种动态的树状结构。GP的基本遗传算子包括选择、交叉和变异。作为进化计
随着信息技术的飞速发展,特别是互联网技术的迅速普及,3C(计算机、通讯、消费电子)合一的加速,数字化产品空前繁荣。嵌入式系统的软件技术的发展已经成为数字化产品的核心以
在对常用的运动目标检测原理和实现算法的研究分析基础上,针对船用光电跟踪监视取证系统这类摄像机与目标都处于运动状态的目标跟踪问题,采用基于模板匹配的相关跟踪算法实现对
随着计算机应用的普及,虚拟现实技术的应用越来越广泛,要求也越来越高。作为虚拟现实技术的一部分,头发的建模和造型在虚拟人体模型、游戏以及电影特性中的应用也非常广泛。虚拟
随着嵌入式系统的广泛应用和飞速发展,作为自由软件的Linux操作系统出于其对多平台的支持、强大的网络支持功能以及开放源代码,无需版税和许可费用等突出的优势,成为嵌入式领域
基于PC_Based PLC的油井工况远程数据采集系统由下位机数据采集、GPRS网络传输和上位机数据接收三部分组成。采集部分位于油井工作现场,由PC架构的可编程控制器ADAM-5510M(E)
随着信息技术的飞速发展,存储系统在整个计算机系统中的地位日益突出,而存储“瓶颈”问题却日益严峻。为了缓解这种状况,在设计实现磁盘阵列时,外部通道采用具有高性能、连接