前瞻性入侵检测系统的方法及算法研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:xiaoguang0623
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于计算机网络技术的发展改变了以单机为主的模式,网络入侵的风险性也相应地急剧增长。设计安全措施来防范未经授权的数据访问和非法的资源利用,是当前网络安全领域一个十分重要而迫切的问题。目前,要想完全避免安全事件的发生是不现实的,网络安全人员所能做到的是尽量发觉入侵及入侵企图,以便采取有效措施来避免或减少损失。为此目的而研制开发的系统称为入侵检测系统(IDS--IntrusionDetectionSystem)。目前的入侵检测系统有基于主机的和基于网络的。基于主机的入侵检测系统(HIDS)通过分析操作系统中的审计数据来监视单个主机。基于网络的入侵检测系统(NIDS)通过审查网络通信行为来监视网络中所有主机。尽管研究人员已经提出了各种基于主机和网络的IDS的方法,但是还没有一种方法被人们广泛接受。   前瞻性入侵检测系统(FIDS---ForesightIntrusionDetectionSystem)的网络入侵检测方法是从人类商品安全(质量)流通系统的特性得到的启发,比其它方法更能满足提前发现和控制入侵行为的要求,并且具有在全球计算机网络安全系统中普及应用的广阔前景。文章提出了该方法的一个模型——前瞻性入侵检测系统模型和这种模型实现中出现的三个关键技术:入侵信息分析、逆向信任机制、数据包安全置标。   前瞻性入侵检测系统(FIDS)可以作为一个独立的入侵检测产品单独设计和应用在网络安全检测中,也可以把前瞻性的思想引入到现有的入侵检测系统中,作为现有入侵检测系统的一个功能扩充。通过对该系统的评估,前瞻性入侵检测系统在入侵检测系统的检测时效上比一般入侵检测系统要提前,比HIDS的占用系统资源要少,比NIDS在命中率和网络带宽的利用上要高。它是一种更为实用和有发展前景的IDS。
其他文献
随着Internet的发展,基于Internet的B2B电子商务也不断发展,产生了巨大的经济价值。然而,目前大多数电子商务的应用和基于Web的商业服务在处理方式上各不相同,如何将这些应用
智能文档是电子政务、电子商务的重要应用,也是突破传统文档管理系统局限,消除“信息孤岛”的一个关键技术。本文从项目文档管理系统需求分析入手,详细阐述了基于B/S结构,应
随着网络技术的迅速发展,网络管理的地位越来越重要。Web技术的成熟和XML的蓬勃发展,给网络管理技术和模式带来了又一次革命。因此,把XML、Web技术应用于网络管理之中,是网络管理
认知无线Mesh网络作为一种新型网络,已成为无线通信界关注的焦点。随着无线用户通信需求的不断增加,对网络吞吐量和通信可靠性的要求也随之提高,而频谱资源匮乏所引发的干扰
随着信息技术的发展及信息系统的广泛使用,信息的安全问题(如保密性、完整性、信息系统的存取控制等)越来越突出。各种商业、政务、及其它组织机构中普遍存在自上而下的多层
本文的主要内容分为两部分,第一部分讨论多播安全的一个核心问题——组密钥管理;第二部分讨论代理签名,尤其是门限代理签名体制的设计以及安全性分析。 多播是Internet上
随着网络技术和数据库技术的发展以及互联网应用的普及,电子商务正处于飞速发展的时期。电子商务网站不断涌现,竞争日趋激烈,电子商务网站的用户数目和商品数目日益增加,个性化服
软件过程技术是通过描述、运作、监控、度量和演化有针对性的过程模型来指导和控制用户实际进行的软件过程,作为支持软件开发、项目管理、质量保证的关键技术,它已经成为软件
软件系统的复杂性和演化机制研究一直是软件工程领域的重要问题。随着软件越来越复杂,简单的套用复杂网络经典模型来分析软件系统已经无法准确的描述软件整体结构,不能再适用
随着信息技术的发展与应用,信息安全的内涵也在不断延伸,信息安全已经不仅仅是指物理安全或通信双方的秘密信息传递(保密通信),而扩展到消息的完整性、认证性、不可否认性、