网络入侵检测报警优化二级决策系统的研究与实现

来源 :北京航空航天大学 | 被引量 : 0次 | 上传用户:cuitlcm
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近几年因特网的发展很快,在其给社会带来巨大利益的同时,计算机和网络系统的安全也成为了一个非常令人关注的问题.传统的保护计算机或网络系统安全的方法是在网络周围建立一道防护屏,例如防火墙.外部的访问者必须通过身份验证才能访问内部系统,但是这种防御性的方法不足以为计算机系统提供完备的安全性.入侵检测作为网络安全的一个新方向,是传统网络安全产品的合理补充,并且正受到了越来越多的重视.但是入侵检测系统的问题是它所产生的报警数据太多而且其中还有很多误报警,这些不准确的报警结果让网络管理员难以管理,所以其实用性并不令人满意.针对此问题,该文提出了一种报警优化技术用来对报警数据进行优化并设计和实现了一个网络入侵检测报警优化二级决策系统,文中重点讨论了系统设计和实现中的核心问题和关键技术.该文首先在分析入侵检测理论和技术的基础上,制定了系统的功能需求和性能需求,以此为基础设计了报警优化算法和可扩展的NIDS报警优化系统总体结构,按照模块化的思想,设计和实现了系统的各功能子模块.该系统具较强的有可扩展性和良好的互用性,对不同网络有较强的适应性.系统测试结果表明,该系统在不影响IDS报警实时性的同时,减少了误报、重复报警和滥报现象,提高了报警的准确性和合理性.
其他文献
Web服务技术的发展加速了现有应用的集成,方便了企业与企业之间的互操作,成为下一代软件服务的基础.Web服务解决了机器与机器之间的互操作问题,但是它本身不包括任何用户交互
静态图像压缩的关键在于充分利用象素间的相关信息.在小波图像压缩中,相关信息体现为小波变换系数的邻居、父子和兄弟等相关性,典型的小波图像压缩算法如EZW、SPIHT和JPEG200
维吾尔语命名实体识别和翻译是维汉机器翻译的基础任务,也是信息检索、信息抽取、智能问答等技术的基础,研究并实现有效的维吾尔语命名实体识别与翻译系统是本文的主要研究内容
该文根据构件模型之间的差异,利用现有的构件组装技术,在论文中提出了构件包装器,改进了现有的构件组装模型,构成异构构件组装模型,试图部分地解决异构构件组装的问题.模型包
该课题以国家863重点项目"分布式虚拟环境DVENET(1998年—2004年)"为背景,在织物类柔性物体仿真以及织物自碰撞问题处理方面展开研究工作.重点是在满足虚拟现实系统实时性和
本文着重讨论GIS中的组件技术及其在水情测报中的应用,所作的工作、技术难点及创新如下:①网格追踪法实现等值线讨论利用已知均匀D E M网格和离散测值点,生成等值线的方法.同
计算机网络的出现改变了世界,日新月异的网络新技术则有力地推动着这种改变不断深入.最近几年内,人们的工作、生活、娱乐越来越多地依赖于网络的支持,这种依赖性的不断加深使
随着互联网的发展和日益广泛的应用,网络入侵也变得越来越严重,研究具有实时性与正确性的自动入侵响应系统,对于增强系统抵御攻击能力、保护自身资源具有重要意义,而其中如何
随着多媒体通信技术的发展及数据压缩技术的成熟,多媒体正逐步渗透到计算机应用的各个方面.多媒体应用在空间上有数据量大、在时间上有实时性和连续性的特点,这对操作系统的
视频信息具有直观、具体、生动等优点,在工农业生产、军事侦察和日常生活等领域发挥着重要作用.由于数字视频的数据量巨大,故而视频编码成为数字视频处理和应用中的关键技术.