基于时间序列的入侵检测模型研究

来源 :上海师范大学 | 被引量 : 0次 | 上传用户:SongSan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测技术就是检测企图破坏计算机资源的完整性、保密性和有效性的技术。入侵检测技术已经有20多年的发展历史,在Dorothy Denning提出的通用模型的基础上,人们已经将诸如自治代理、数据挖掘、专家系统和模型推理等知识应用到入侵检测领域,使得入侵检测的技术得到了迅速的发展,但是现存的入侵检测模型存在诸多缺陷。 本文在分析比较现有入侵检测技术,如基于统计方法学,数据挖掘,自治代理的异常检测技术,基于专家系统和模型推理的误用检测技术等的基础上,针对这些技术都没有对不同攻击事件之间的联系进行分析等问题,本文提出一种新的基于时间序列的入侵检测模型,该模型从攻击者的攻击序列对被攻击系统所造成的影响为着眼点,得出被攻击系统所处状态包含正常状态、危险状态、入侵发生状态、和更新\建立模型状态,此模型可以很好地解决攻击序列中不同的攻击事件之间的联系没有进行分析,以及先前的模型不具备预测将来状态,不能预防等问题。 本文对此时间序列模型用Petri Net进行建模,对所建模型进行可达性、复杂度等性质的定性定量的分析,并且使用C++builder6.0对模型的可达性性质进行了编码实现和性能分析。随后利用随机Petri Net和连续时间的马尔可夫链同构的性质,应用所获得的同构马尔可夫链对求得稳定状态概率的子系统的平均延时时间和后继状态转移概率进行了详细的计算,从而为入侵检测系统的设计提供理论根据。 最后,利用免费公开源代码snort的规则的增加和保持不变来对所建模型的性能进行评估,并且得出以下结论:当系统达到危险状态时,发生入侵的可能性很大,这时必须使用非常严格的入侵检测策略。
其他文献
多数据库系统屏蔽了局部数据库在物理上和逻辑上的差异,为有效地集成多个分布、异构和自治的数据库提供了很好的解决办法,从而满足了人们对数据资源共享的要求.异构的局部数
流动层析成像技术是近年来飞速发展起来的一门新技术,它是将医学工程中已成功实现的断面(层析)成像技术应用到多相流检测技术之中,通过得到多相流横截面上各相分布图像来达到
在无线通信网络中,蜂窝是一个非常重要的概念.现有和未来的无线通信网是把地理区域划分为大大小小不同级别的蜂窝小区来提供通信业务和网络覆盖的,只要是这种小区结构的无线
近些年来无线通信网络高速发展,智能移动终端设备也迅速普及,提供基于位置的服务也逐渐成为这些移动设备的基本功能之一。通过移动终端查找最近邻目标,即最近邻查询,逐渐成为位置
网格中数量众多的资源可能分布于多个不同的信任域中,运行于多种不同的平台和系统之上,采用多种不同的安全机制,如何保障网格环境下安全的互操作是网格安全研究的重要内容之
随着移动互联网以及计算机等相关技术的快速发展,智能移动终端在各行各业得以不断深入和普及。Android操作系统凭借着出色的稳定性和源代码的开放性,不断地提高在智能终端市
入侵检测是一种动态的安全防护手段,它能主动寻找入侵信号,给网络系统提供对外部攻击、内部攻击和误操作的安全保护。入侵检测系统可以记录和禁止网络活动,所以入侵检测系统是防
基于图像的建模与绘制是近些年来兴起的一种新的真实感图形生成技术。IBMR技术是计算机视觉和计算机图形学等学科的综合技术,因此与立体视觉有着密不可分的关系。本文重点研究
VPN(虚拟私有网络)是一种以开放公共网络(Internet)为基础,通过专门的隧道加密技术在公共数据网络上仿真一条点到点的专线技术。利用VPN技术,企业只需要租用本地的数据专线,连接
学位
ATM技术是ITU-T定义的作为B-ISDN的交换技术,具有快速分组交换和统计复用技术的特点,可以有效地支持多种业务(如语音、图像、数据等)。ATM网络优于其它通信网络的一个显著特征