基于规则的网络数据关联分析器的优化设计

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:hejiankimi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络和其它信息技术的广泛应用,网络系统的安全变得至关重要。入侵检测系统是保护网络系统安全的关键技术和重要手段,是网络安全领域的研究热点。入侵检测系统(Intrusion Detection System,IDS)是为了保证计算机系统的安全而设计与配置的一种能够及时发现并报告系统中未授权或异常现象的系统,是一种重要的用于检测计算机网络中违反安全策略行为的系统。基于状态迁移的入侵检测系统是一种误用检测系统。它将传统入侵检测系统产生的孤立报警,进行因果关联,构建出攻击场景,然后根据一系列的逻辑场景来判断各种网络入侵行为。这种入侵检测系统的核心部分是基于规则的网络数据关联分析器,但网络数据关联分析器存在运行效率较低,维护困难等问题。本文提出一种基于规则的网络数据关联分析器的优化方法,该方法的主要思想包括以下内容:首先,针对系统入侵检测规则的建立和维护问题,设计了规则库、可视化规则编辑器和语法检查器,使得入侵检测规则可以通过绘制状态迁移图的方式进行设计。然后,针对原有系统运行效率较低的问题,对入侵检测系统产生的原始报警进行数据预处理,将这些初始事件按照一定的标准进行分类、统计,过滤掉冗余的信息,这样可以压缩需处理数据量,然后将提取出的有用数据交给专家系统进行下一步处理,使得系统运行速度提高;并且结合有向图的知识,提出了规则合并算法和循环规则链的检测算法,从而使得系统的关联规则的运行效率和有效性都得到了有效的提高。本方法的优点主要体现在针对原有的网络数据关联分析器,提出了有效的优化方法,一方面通过可视化规则编辑器和语法检查器的设计,使用户可以直观、方便、快捷地创建和编辑适合自己使用的入侵检测规则,而不必对专家系统相关知识进行了解。另一方面又通过原始事件预处理和对关联规则的优化使得系统效率有了明显的提高。本方法使原有的网络数据关联分析器更加完善,有效,使用也更加方便,提高了原系统的实用价值。
其他文献
公共事务管理专业主干课程的案例教学是在专业理论教学的基础上通过引导学生对具体的实际案例进行讨论分析,培养学生独立思考、解决实际问题能力的一种教学方法。本文依据现
9月30日,《1818黄金眼》停播,当天这条消息上了微博热搜榜,网友们一片哗然,坊间也是各种猜测,为什么一档地方台民生新闻栏目会受到如此多的关注呢?虽然第二天《1818黄金眼》
期刊
写作是大学英语教学中相对薄弱的环节,本文探讨了如何在紧凑的课堂时间加强写作教学.教师在授课中应以课文为本,帮助学生改善词汇的多样性、衔接与过渡、构思和段落组织等三
医疗应用集成近年来成为医院信息系统中需要解决的核心问题。随着医院实施的业务系统不断增多、范围逐渐扩大,对业务流程的适应性问题日益受到重视,同时医疗机构应用信息系统较
无线传感网络是因特网技术之后,又一个对人们生活产生重大影响的信息技术。它是由大量随机部署在监测区域的微小传感器节点通过自组织方式构成的分布式网络系统,一般用于在无
怎样有效提高医学院校大学生的英语听力理解能力并应用到大学英语教学中来,是当前我国医学类院校面临的共同问题。本文针对医学院校大学英语听力教学中存在的问题,分析了影响
在近几年的考研试卷中,高水平的英译汉句子并不多见,英译汉过程中很多学生虽然能在心中领会其大意,但很难用贴切的汉语准确地表达出来。而且译文通常错综复杂,思路混乱,有的
维格教学法是一个有控制的实践系统,使学生能够在有控制的条件下进行学习。本研究在行为主义理论的指导下将维格教学法引入非师范的语言类专业,以提高学生的专业英语陈述能力
随着全球经济一体化的发展,培养外语+专业的复合型人才逐渐成为各高校追求的基本目标之一。但各高校学生、师资以及教学条件和培养模式的不同,双语教学模式无法照搬。本文通
近年来,芯片设计制造业实现了全球的分工与转移,根据半导体产业协会的数据,欧美地区的集成电路(IC)市场份额逐渐减少,而亚太地区的IC市场份额逐年增加。IC制造的全球化不仅体现在IC