一种新型混合式安全入侵检测系统HSIDS的设计

来源 :东北大学 | 被引量 : 0次 | 上传用户:zhuqs
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测技术是新一代安全保障技术,它可以有效地对在主机和网络资源上用户的使用行为进行识别和响应,它不仅可以检测来自外部的入侵行为,同时也可以检测出内部的非授权活动。 针对目前一般入侵检测系统效率低、误报率高、自身安全性差等特点,本文提出了一种新型高效、自身安全性好、结合了分布式与集中式、网络检测与主机检测相结合的混合式入侵检测系统HSIDS,并给出了具体的设计方案。 在HSIDS中,采用“黑洞”式隐形设置,可以大大减少HSIDS系统被黑客发现并攻击的可能;系统采用的将NID与HID相结合的方式可降低入侵信息的漏报与误报率;改进的检测算法提高了检测引擎的速度;采用开放的检测规则方便了系统的升级,提升了检测能力;WEB方式的安全管理可以很好地控制整个监控网络的安全情况;被动防御与主动防御相结合更有效的防止了入侵者对系统的入侵。 本文对HSIDS的设计作了详细的描述,并给出了对相关设计方案部分的验证与测试结果。
其他文献
为了解决基于构件软件系统的可靠性评估,我们建立一个评估工具箱.首先采用可靠性增长模型来评估构件的可靠性.在此基础上,实现了构建软件评估模型Gokhale模型、基于软件执行
基于动态模糊逻辑(DFL)给出了DFL agent的逻辑模型,建立一个基于多agent的问题求解模型。主要包括以下几个方面的工作: (1)分析了当前问题求解理论的不足,针对这些不足,给出基
专家系统已经被证明在支持结构工业的决策方面是一种强有力的工具。 专家系统用规则来代表专家,推理并得到合理的解决方案。这些规则基于方法和问题域的知识。为了获得有关
随着计算机网络技术和通信技术的飞速发展,全球信息化已经成为不可阻挡的趋势。越来越多的企业和组织建立了与自己的关键业务相关的计算机网络系统,借以提高工作效率、降低成本
控制器局域网(CAN)属于现场总线得范畴,是一种有效支持分布式控制和实时控制的通信网络.由于其高性能、高可靠性及其独特的设计,在工业控制、家电智能化、汽车、航天等不同的
为保护环境,使国民经济保持可持续、健康发展,各城市利用多种渠道已建成或正积极筹建不同类型的污水处理厂。为减少其运行成本,提高其经济效益,有必要对污水处理进行计算机实时监
地理信息系统数据库是高速三维地形显示系统的重要组成部分,主要对地图和地理实体进行存储和管理,难以用简单的数据类型表示。 本文对地理信息系统数据的组织处理技术进行了
随着互联网技术的高速发展,IPv6取代IPv4成为下一代互联网的主要协议,是网络发展的必然趋势。与此同时,IPv6带来的开放性和网络固有的脆弱性使网络上的安全隐患不断。在IPv6
该文设计并实现了一个汉语自动分词系统,对系统中采用的关键技术进行具体介绍.词典查找是影响系统切分速度的重要因素.该文提出一种基于Trie索引的词典组织机制,对分词过程中
在研究参考了国内外大量的界面开发相关研究和界面模型的基础上,为实现用户界面的工程设计,该文提出了一种面向软件工程和支持用户界面自动生成的界面模型FMP,它为建立界面和