【摘 要】
:
入侵检测系统通过监视网络或系统资源,寻找违反安全策略的行为或攻击行为,并发出报警。入侵检测系统弥补了防火墙不足,但本身也存在高误报率、漏报率、冗余报警多、有限的响
论文部分内容阅读
入侵检测系统通过监视网络或系统资源,寻找违反安全策略的行为或攻击行为,并发出报警。入侵检测系统弥补了防火墙不足,但本身也存在高误报率、漏报率、冗余报警多、有限的响应能力等问题。为了解决上述问题,人们提出网络入侵进程风险评估的概念和框架,以入侵进程为主要评估对象,重点评估网络攻击对网络和系统造成的危害,为安全管理人员提供准确的安全态势评估,为深入、自动的安全信息处理奠定基础。本文重点研究风险评估的模型中报警聚合关联模块和风险评估模块的算法。主要工作如下:首先,针对基于入侵进程的风险评估系统的报警信息处理模块提出一种基于因果关联和分类相似度关联的综合报警信息聚合关联改进算法,降低了报警信息的漏报率和减少了大量的重复报警。其次,在风险评估模块研究并提出一种从服务、主机和网络自下到上的层次化风险评估模型及其算法,该算法充分利用报警信息聚合关联模块产生的报警信息,以准确地评估一个正在发生的报警线程在这三个层面所产生的风险,为后期的入侵响应决策提供客观依据最后,作为这些成果的应用,本文基于c#.net实现了改进的算法和提出的模型,并用DARPA2000数据集对系统进行测试,验证了系统的可行性、有效性,并总结系统的各个方面的性能,为以后进一步改进奠定了基础。
其他文献
随着现代生活自动化程度越来越高,以及计算机技术、通信技术的迅猛发展和国家信息化进程的加速,信息自动化处理技术的应用越来越广泛。字符识别技术作为信息自动化处理技术的一
Web robot(网络爬虫)作为一种网络资源获取程序,在广泛应用于信息搜索的同时,也带来了一些负面影响。Robot对网站资源的集中获取导致网络流量增加,使网站响应性能下降;Robot
传统的MMOG(Massively Multiplayer Online Games)主要基于C/S模式,这种结构易于游戏状态同步,但该模式存在单点失败和带宽瓶颈问题。P2P结构作为一种分布式计算模式能够解决
随着计算机网络的广泛发展,入侵检测技术开始越来越多地受到人们的重视。将免疫理论与入侵检测相结合,即合法用户、合法授权的行为视为自体,病毒、黑客入侵等行为视为非自体
随着无线网络技术的发展,现在在现实生活中有多种无线网络在同时被使用来为移动用户提供无线应用服务。在下一代无线网络中,这些不同性质网络组成的异构网络必将会占据主流地
二维S变换在任意频率上的多尺度分析能力,可应用于医学影像处理等领域。由于二维S变换故有的计算复杂度和极大的内存需求量,严重的制约了其在医学影像处理领域的应用。通过对
信息化建设使得数据库的数量和容量都变得越来越惊人,人们在拥有大量数据的同时迫切希望从海量的数据中获取更有价值的信息。新兴的知识发现技术引领了这一潮流,数据挖掘技术
人脸识别是现今生物识别范畴中的重要研究方向之一。因为三维人脸的自由度是六个,包含着更多的数据信息,所以,在当代,研究者已开始逐渐将目光从二维人脸转向三维人脸识别的研
回退作为工作流管理系统的一项重要功能,它是工作流参与者对自己“待办任务”的一种操作,即参与者主动回退任务到已经执行过的人工节点,并从该节点重新执行。回退机制有效地增强
网络带宽是重要的网络资源,对其准确的测量是拥塞控制、覆盖网络路由、流量工程、网络服务质量(quality of service, QoS)验证等方面必须解决的问题,它直接影响了终端用户的