基于数据融合的分布式入侵检测系统研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:fat1984yy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测技术是网络安全中的一个重要的研究领域。随着网络规模的扩大,攻击方式的增多,分布式入侵检测系统成为入侵检测系统研究的热点。本文以分布式入侵检测系统与数据融合技术的结合应用作为主要研究内容。 在一般分布式系统中,随着单个主体传感器数量的增加,各主体之间的相互联系也大大增加,控制程序因此也愈来愈复杂,需要对系统产生的大量警报数据进行数据融合。数据融合是一种多层次、多方面的处理过程。这个过程是对多数据源进行检测、联合、相关、估计和组合以达到精确的状态估计和身份估计,以及完整、及时的态势估计和威胁估计。对分布式入侵检测系统的警报进行数据融合的主要目的是在不丢失原始警报主要信息的前提下,大大减少警报的数量,并为管理员提供比较直观的警报相关视图,从而在很大程度上解决大数据量的不足之处,为安全管理员提供高质量的检测信息。 本文将数据融合技术应用到分布式入侵检测系统中,提出了将过滤与合成相结合的基于规则的警报数据融合模型。 本文设计并实现了模型中的规范化、过滤、合成、统计分析算法;本文所提出的模型易于实现,可用于处理漏报和大量重复警报等问题;实现的系统能够有效地提高开放资源和研究系统之间的互操作性。 为了使过滤更加谨慎,将误报的细节特征加入到了产生的过滤规则当中,尽可能避免了过滤掉正确的警报。设计并实现的警报合成算法采用动态合成时间窗口与动态合成数窗口相结合,有效地减少警报的数量。 本文所设计的模型在试验中采用了麻省理工学院林肯实验室的DARPA入侵检测评估数据集作为参考数据源。试验结果表明:在对大量的数据警报进行融合后,模型有效地降低了相似、重复的警报,降低了误警率;同时也减少了由于来自不同入侵检测系统警报数据而导致的漏报,提高了入侵检测的准确率,提高了安全管理员分析警报的效率。
其他文献
GSM-R是建立在GSM基础上的铁路专用系统,该系统作为铁路综合通信平台,主要肩负着列控等涉及安全问题的应用,因此网络的运行性能和质量成为铁路运营的关键因素之一,研究铁路环
《心灵点滴》是一部被低估的充满着医学人文精神的电影.值得从医者仔细品味,反思自己医学生涯的点点滴滴,咂摸其中的人文意味.rn一部电影,两种医学模式的对比.rn医学模式是人
期刊
全球卫星导航系统建设的快速发展和不断完善,极大地推动了卫星导航接收机及嵌入式定位设备的应用和普及。但是对于大众消费定位服务市场,卫星导航接收机过高的功耗,限制了其
无线多跳网络是由系统中的通信结点通过分布式协议互连或组织起来的网络系统。因为其不需要任何固定设施支持,且能够提供特别灵活的通信,所以无线多跳网络在很多地方都能发挥作
本文研究了毫米波CMOS集成电路的若干关键技术,采用标准0.18μm 1P6M CMOS工艺建立了微带线和共面波导模型,研究了高频平面螺旋电感的设计方法和探讨了毫米波段传输线结构用作
20世纪90年代以来,JPEG、H.263、MPEG-1、MPEG-2等图像多媒体国际标准相继出台,它们成功地应用于多种实用场合。但是,随着时代的发展、Internet的普及,以及对视频传输需求不
近年来,随着电子技术、计算机技术、网络技术的发展,基于网络的视频传输得到了广泛的应用,诞生了视频会议、视频监控、远程医疗、网络电视等网络多媒体业务。联合视频专家组(JVT
合成孔径雷达(SAR)具有全天时全天候的巨大优势,已成为现代战场侦察的重要手段。尽管SAR自动目标识别(ATR)技术已经取得了较大的进步,其仍然无法满足复杂多变的战场需求。如
人类视觉系统具备高效的图像解译能力,能够快速地检测显著性区域,提取感兴趣目标。本文旨在将视觉注意机制理论应用于SAR图像解译中,提出适用于SAR图像的显著性检测方法。针
伴随着经济的快速发展,车辆迅速增多,交通压力日益增大,如何改善交通状况成为各国的重要问题。智能交通系统在这种背景下得以迅速发展,各国都投入很大的精力研究。基于视频的