主动入侵行为发现技术应用研究

来源 :华东交通大学 | 被引量 : 0次 | 上传用户:kanjiusheng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的快速发展,Internet在日常的生活、学习和工作中发挥着越来越重要的作用。大多数企业和政府部门都通过Web服务器提供网页信息服务,由于Web服务器暴露在不安全的Internet中很容易成为攻击的目标,Web服务器的安全性问题日益严重。近年来大规模的针对网站的安全事件不断发生,网页仿冒、网页篡改、恶意代码、分布式拒绝服务等攻击手段层出不穷,致使很多网站无法正常工作,给网络用户带来了巨大的损失。目前主流的网络安全防护技术有防火墙、入侵检测等,这些安全技术大都是基于特征规则匹配,采用被动的安全策略,对于未知的攻击行为不能够做出有效的响应,面对不断增长的新的攻击方式,始终处于被动的地位。因此,基于主动入侵发现策略的技术手段显得尤为重要。 本文首先探讨了网络安全问题现状,分析了入侵行为的特点和入侵检测技术,然后在研究入侵检测关键性技术的基础上,提出了针对主机的主动入侵发现技术和方法。本文的主要工作包括以下几个方面: 1) 研究现有的入侵检测技术和网络数据捕获方法。 2) 分析并实现主机资源监视技术,重点对协议连接状态、端口、进程、重要文件等方面进行主动资源监控。 3) 分析主机流量检测技术,根据实时流量状态主动进行异常检测,分析主机Web日志,进行数据挖掘,分析历史流量和用户访问方式异常。 4) 综合上述各方面,结合入侵诱捕技术,给出一个轻量级的主动入侵行为发现模型,并实现了主要模块。 5) 最后,给出测试结果,证明该入侵发现模型的有效性,具有较高的实用价值。
其他文献
在多协议标签交换(MPLS)技术作为目前标准最统一、最具发展前景的标签交换技术,它在解决网络的扩展性、实施流量工程、同时支持多种要求特定QoS保障的IP业务等诸多方面具有独
近来,小体积、低成本、低功耗的无线传感器网络有了快速的发展。为了方便快速地开发无线传感器网络应用,无线传感器网络操作系统是必不可少的。无线传感器网络操作系统使得程序
近年来,越来越多的用户通过带有全球定位装置的手机等移动设备使用基于位置的服务(Location Based Service, LBS)。用户在享受服务的同时,对隐私和保密的需求是必不可少的。
随着经济发展、科技创新、信息时代到来,交通运输方式和生产工具产生巨大的变革,城市空间结构的演变形式也越来越复杂。从发展趋势看,城市空间结构演化的研究,有助于人们加深对中
视觉测量技术以计算机视觉为基础,融合了数学、光电子学,图像处理等多学科理论,是现代检测技术的核心之一,也是计算机视觉研究领域的热点问题之一。近年来,随着我国铁路的快
本文探讨了目前油气信息系统的开发模式和存在的问题,并简要介绍了工作流的技术特点,同时分析了工作流在油气信息管理系统中的研究和应用。在深入调研石油行业具体问题的基础上
本文在原有理论的基础上提出了基于能力的多Agent系统以及该系统的协进化算法,并把这些理论知识用到构建企业诊断智能化模型中。能力是一个BDI模型,封装了Agent完成任务所需
雾天环境中悬浮着大量的颗粒,这些颗粒会导致物体表面反射光的散射和吸收,从而导致雾天环境下拍摄的图像质量较差。近年来,国内外学者对均匀光照下的雾天图像复原技术进行了
人工智能是当前计算机研究的热点,被誉为二十世纪的重大科学技术成就之一,并将在新世纪的网络和经济时代发挥重要作用。作为计算机学科的重要分支,人工智能将渗透到应用计算
信息和知识是企业发展的一个非常重要的资源,信息/知识服务的主要功能是保证信息使用者全面、准确、及时、高效的获取和使用信息/知识。对于个人来说,良好的信息/知识服务能