ART-2网络在IPv6入侵检测中的研究与应用

来源 :中国石油大学(华东) | 被引量 : 0次 | 上传用户:hzp901124
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测技术作为动态安全系统最核心的技术之一,在网络纵深防御体系中起着极为重要的作用。它是静态防护转化为动态防护的关键,也是强制执行安全策略的有力工具。随着网络攻击手段的日益复杂化、多样化和自动化,传统的入侵检测系统(IDS)已不能满足安全需求。为了应对目前越来越频繁出现的分布式、多目标、多阶段的组合式网络攻击和黑客行为,在下一代IPv6协议环境下,引入智能化神经网络学习方法,建立一种高效、实时的网络入侵检测系统具有重要意义。本文的主要工作是在深入研究IPv6协议的结构特点的基础上,将协议分析和自适应谐振理论(ART)应用到入侵检测技术中。论文在探讨入侵检测基本技术的基础上,系统地研究了用于IPv4/IPv6协议分析的决策树算法和经典的ART-2网络的相关理论,同时与非线性性能较好的数据分析方法主成分分析(PCA)相关联,深入研究了它们在入侵检测中的应用。在综合分析经典ART-2模型和入侵检测特点的基础上,提出了一种PCA-MART2网络模型,并且与协议分析相结合设计了一套网络入侵检测系统框架。协议分析模块利用决策树算法对IPv4/IPv6数据包进行解码分析,采用信息增益理论对协议规则库进行分类,创建一棵或多棵决策树来实现对入侵检测规则集的优化,大大减少了检测攻击的匹配时间。针对传统ART2模型用于入侵检测时聚类无序性和无层次性的不足,采用分层的思想将检测结果逐层细分,改进后的ART-2聚类算法了提高了检测速度和精度。而主成分分析根据网络数据包结构定义网络行为,对输入样本进行特征提取,有效的减少了神经网络的计算复杂度。为了验证该系统的有效性,在IPv4/IPv6环境下进行仿真实验。实验结果证明,这种将协议分析和ART-2网络相结合的多层次入侵检测系统,对潜在的攻击类型有较好的检测效果,尤其是缩短了训练和测??时间。
其他文献
随着Web应用的日益广泛和Web开发技术的不断发展,以用户体验型网络服务为特征的Web应用代表了目前互联网的发展趋势。在Web应用系统架构的几次转变中,富客户端模型被提出。富客
高校的公共计算机机房主要承担学校计算机文化基础课程、计算机语言、毕业设计等实践教学任务以及学生的自由上机实践。随着计算机教育的发展以及计算机机房的扩大,运用计算机
随着科学技术的不断发展,特别在计算机技术,网络技术,自动控制技术的飞跃发展,和世界文明的不断进步,人们对物质的需求也有很大程度上的提高。对建筑物的要求不再是一个能“遮风挡
椭圆曲线密码体制(ECC)是一种新的公钥密码体制,在保证相同安全强度的情况下,所需密钥长度较其它公钥密码体制要短的多,所以特别适用于存储空间和运算速度受限的移动设备。目
在人体动画的制作过程中,如何模拟真实的手部运动效果一直是困扰动画制作人员的难题。在常用的手部动画制作方法中,传统的逐帧调节技术耗时耗力,并且很难得到自然流畅的动画
随着越来越多的生物基因(组)的测序完成,生物数据不但在数量上呈指数增长,存储及维护生物数据的组织和数据库也越来越多。对生物数据的分析与研究是我们的首要目的,但正因为
地理信息系统(Geographic Information System,GIS)是操作和分析、收集、及管理空间数据地计算机软、硬件系统。它的基础是地理坐标,在处理空间数据方面有超强的能力。近年来
近年来,随着Internet/Web技术的快速普及和迅猛发展,其为人们提供了丰富的信息资源的同时,它所具有的海量数据、复杂性、极强的动态性和用户的多态性等特点也给搜索引擎造成
随着互联网的普及应用,网络已成为一个巨大的信息源。大量的数字信息在带给人们丰富便利的信息资源的同时,也给有效信息的快速获取带来了一定的困难。对于一些重要的新闻事件
具有优良特性的XML逐渐成为了网络信息交换的载体,越来越多的数据采用XML格式存储和交换,而传统的查询技术不再适应新的应用,XML索引及查询方法的研究就显得更加迫切。论文对