动态自适应的入侵检测关键技术研究

来源 :西安交通大学 | 被引量 : 0次 | 上传用户:double3A
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测作为一种主动的网络安全技术,能够有效地弥补防火墙的不足,被视为防火墙后的第二道安全屏障.但是,传统的入侵检测系统(IDS)缺少对变化网络环境的动态适应能力,限制了它对攻击的识别和反应能力,不能满足目前复杂多变的网络和应用对安全性的要求.针对传统入侵检测系统的不足,该论文提出了一种基于多代理的分布层次式入侵检测体系结构(MADHID),在该体系结构的基础上,对动态自适应的入侵检测模型和协同入侵检测方法进行了研究.其主要研究内容包括:(1)各种入侵技术及其判定方法;(2)通用的分布式入侵检测体系结构;(3)动态自适应的入侵检测模型及其相关技术;(4)基于协调代理的协同入侵检测技术;(5)基于UML的协同入侵检测系统的建模;(6)分布式的数据收集与基于分布式知识挖掘的入侵检测;(7)MADHID原型系统的实现与测试.基于以上研究,该论文主要在以下几方面做出了创新工作:(1)提出了基于多代理的分布层次式入侵检测体系结构及其安全访问控制方法.(2)针对网络环境和攻击的复杂多变性,提出了动态自适应的入侵检测模型,并建立了它的形式化描述模型,给出了它在体系结构、功能和管理几方面的动态特性.(3)提出了基于协调代理的协同入侵检测模型及其相关算法.(4)提出了一种基于多代理的分布式数据收集模型,这种数据收集模型为协同检测和知识融合奠定了基础,提高了对分布式攻击的检测能力.(5)设计并实现了一个基于Web技术的分布式通用入侵检测系统原型.
其他文献
文本分类为未知类别的文本提供有序的组织,网络信息的增长使得对文本进行分类返回用户真正所需要的信息变得非常重要.该文设计了一个具有实用价值的文本分类系统,首先使用改
数字水印作为一种新的有效的数字产品版权保护的技术手段,是目前信息安全领域的前沿课题.图像隐形水印是多媒体通信和多媒体信号处理领域近年来新的研究方向,如何选用嵌入的
该文的主要研究内容和成果如下:1.提出了一种基于警报数据的异常检测方法.在大规模网络环境中,入侵检测系统得到的警报数据本身具有一定的规律.因此,采用基于警报攻击强度的
中国的盲人数量占世界首位,由于视觉障碍的限制,出行成为盲人的巨大难题。现在,城市中都修建了盲道以帮助盲人出行,另外盲人的行走也可以借助于各种导盲设备。在指导盲人出行
云计算平台上大数据的存储管理是当前数据库领域的一个重要的研究方向。由于数据已成为一种关键的战略资源和不可或缺的生产要素,作为信息基础设施的云数据存储系统充当了不同
医学图像处理算法的研究是近年来随着医学成像技术的发展而出现的一个新的图像处理方向,并且随着核磁共振成像(MRI),正电子发射成像(PET)等成像技术的发展还在不断地发展,因
软件设计模式是目前面向对象领域中研究的热点,研究及应用设计模式有助于软件的设计,并且能提高软件的可维护性和可复用性.该文在系统地总结设计模式的基础上,归纳并研究了与
随着数字时代的不断进步,数字视频的数量也在飞速增长。同时,随着互联网技术的不断发展,数字视频传输所需的时间也在不断缩短,这也导致盗版视频日益猖狂,因而需要有效的技术手段用
该课题来源于燕山大学"四辊轧机板形控制系统研制专题".作者和课题组一起研制出了压磁式四辊轧机板形仪,并在此基础之上,独立进行了Windows环境下板形仪计算机开环检测系统硬
随着传感器和智能设备普及,情境感知技术与应用成为了研究热点。此类应用通常包含:传感器接入与感知数据获取、基于数据分析的情境分析与推理、以及基于情境的服务调用三个层