IDS评估系统(AOLES)测试数据集的生成

来源 :东南大学 | 被引量 : 0次 | 上传用户:xiaohw123456
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络和Internet的发展,网络安全越来越受到人们的关注和重视.入侵检测作为其中主要的技术之一,已经受到人们越来越多的重视.鉴于入侵检测系统目前的发展趋势和重要性,IDS性能评估体系的研究也在90年代中期得到了不断的发展.论文的工作就是研究IDS评估体系中攻击测试数据集的生成.论文首先分析了现有的IDS评估系统在攻击测试数据的构造方面存在的2大缺陷,即不支持攻击测试数据的自动生成和不支持攻击特征的形式化描述.论文设计并实现了一个攻击测试数据的构造模型,它可以根据特定的用户需求自动生成攻击测试数据,在构造模型的设计中,本论文工作针对检测结果和标准答案之间存在同步问题提出了利用同步点作为标尺的策略来解决该同步问题.论文通过对入侵检测系统的规则语言的研究,指出入侵检测的检测层次实际上对应于被检测攻击的实体之间内部关系的一种描述,因此可以对攻击特征的形式化描述语言的设计和评估做出帮助.论文借鉴了Snort检测规则语言的长处,在保留Snort语言简洁、扩展性好等优点的同时,扩展了对于特征子域逻辑"非"运算的支持,提出了一种能够描述单报文简单攻击特征的形式化描述语言.论文第一章介绍了当前IDS评估系统发展情况,总结了国际上在IDS评估方面的研究和进展,归纳了IDS评估系统的目标以及实现上的难点,简单介绍了论文工作的背景系统(AOLES)的体系结构.第二章分析并介绍了攻击的等价分类策略,并依此设计AOLES攻击测试数据构造模型.此外,还介绍了构造模型中所用到的一些辅助算法.第三章介绍了AOLES攻击测试数据构造中用来描述攻击特征的描述语言,并对此语言的描述能力进行了分析.第四章介绍了利用AOLES对Snort进行测试的硬件拓扑环境,并提出了IDS的测试评估标准;针对评估标准指定了详细的测试方案,并对最终的测试结果进行分析.第五章对于论文内容和论文工作进行总结,评价了论文工作的贡献和不足之处,并对未来工作进行了展望.
其他文献
随着医院向数字化方向迈进,用于存档和远程医疗的医疗影像的压缩问题成为研究的重点。高压缩率的有损压缩会引发许多法律问题,而无损压缩效率又太低,则在保证医疗图像质量并提高
随着面向对象技术的发展,软件开发对复用的利用是越来越充分。其中,软件模式便是一个很好的复用方式。软件模式对复用分析和设计的经验起到了相当大的作用。特别地,分析模式是分
随着信息社会的发展,越来越多的信息被数字化,尤其是伴随着Internet的发展,数字化的信息呈爆炸式增长。因而在未来几年里,如何存储和管理这些数据将成为人们关注的焦点。七、八十
网络计算机是一种用于网络计算环境的瘦客户机系统,它通过网络获取服务器端的计算和数据存储能力,同时拥有一定的本地计算能力。网络计算机的优势在于可以对系统进行集中管理
基于Internet的远程教学模式突破了时间、地域的限制,能充分利用丰富的教学资源进行实时的交互式教学。因此,如何利用计算机技术构建一个分布式个性化自适应性远程教学系统具有
从原始社会到今天,人类的通信方式发生了巨大的变化,随着移动通信技术的出现,人类通信逐渐摆脱了地域限制实现了移动化。移动通信技术从出现到现在也随时间不断的发生变化,从最初
当前计算机网络的发展特点是规模不断扩大,网络上的各种设备不断增多,网络复杂性也日益提高,与此同时,对网络管理系统的要求越来越高,对网络管理技术的要求也越来越高,被称为下一代
越来越多的企业认识到利用新技术提高企业运营效益的紧迫性,如何摆脱原始而传统的管理方法与手段,合理高效地构建基于Internet的企业内部网络,统一管理企业分布到各地的资源,
随着Internet图像通信业务的飞速发展,高压缩图像在不可靠的Internet上的健壮传输成为图像压缩编码研究的热点。 现有的图像编码算法和框架都基于理想的传输信道,侧重数据组
20世纪60年代,美国Michigan大学的J.Holland教授首先提出了遗传算法(Genetic Algorithm,缩写为GA),它是模拟达尔文的遗传选择和优胜劣汰的生物进化过程的计算模型。经过三十多年