基于用户可信度的入侵检测系统的研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:xiaogege0451
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,国内外对入侵检测系统的研究已经取得了很大进展,但是还存在几个方面的难题:(1)基于网络的入侵检测系统漏警率与网络性能之间的矛盾问题;(2)不同的入侵检测系统之间不能协同工作,难以对快速发展的网络提供安全保障;(3)对网络入侵行为的响应策略不完善。这些问题也是目前大部分入侵检测系统存在的缺陷,有效地解决这些问题将对未来网络安全带来重大影响。 对入侵检测系统的研究大部分集中在入侵检测技术上,但是仅从入侵检测技术上改善入侵检测系统并不能解决入侵检测系统所存在的所有问题,必须考虑与其他的技术相结合共同解决这些问题。本文就将信任模型研究与入侵检测技术相结合来解决入侵检测系统所存在的部分问题。 本文首次将信任模型引入入侵检测系统,并根据PKI信任模型及P2P对等网络信任研究提出了用户可信模型。这一模型非常适合用户与入侵检测系统间的信任研究,并根据用户可信模型及入侵检测系统原理提出了用户可信度的计算方法。 本文也首次提出了基于用户可信度的误用入侵检测系统模型,该模型对入侵检测系统框架结构、签名匹配策略、协同及响应机制都进行了改进。鉴于CIDF框架结构中缺少对入侵等级划分的机制,提出了基于用户可信度量化的等级划分方法以及基于这种等级的入侵响应机制,提高了系统的公平合理性。定义了误用入侵检测系统安全级别并通过预警原理低安全级别入侵检测系统可以实现对未知入侵的预防作用。另外,在用户可信度入侵检测系统中使用了局部性原理,进而改善了签名匹配策略并提高了签名的匹配效率和准确率。
其他文献
医学图像分割是图像研究中的一个重要领域。由于医学图像的复杂性,普通的图像分割模型不能满足医学图像分割的需要。变形模型是近几年发展起来的一种新的图像分割方法并被广
计算机的网络时代已经到来,它改变了每个人的观念、生活和工作的方方面面,未来计算机的应用系统必然自主或不自主地向网络化的应用模式倾斜。对于实际运行中的网络应用系统,系统
随着Internet及电子商务、电子政务的迅速发展,网络信息安全得到人们的空前重视。在这种背景之下,数字签名作为手写签名的数字化对应物必然有着广阔的应用前景。PKI/PMI概念的提
Fault localization known as software debugging is a process of finding the locations of faults in programs.In debugging, finding the root cause of a failure is
由于图结构具有强大的表示能力,它在许多方面有着广泛的应用。随着计算机技术和国际互联网络技术的迅速发展,图模型数据上的管理和查询操作领域受到了越来越多的重视。XML可
随着视频编码技术和通信技术的不断发展,电视节目信号的数字化编码、传输和处理已经被广泛应用于实践,广播电视从模拟向数字的转变将在不远的将来得到全面实现。众所周知,MPE
随着Internet与计算机硬件技术的飞速发展,越来越多的人开始通过网络交换信息、获取服务。截止2003年,全球网站数量超过8,712,000个,全球Internet用户超过一亿;但是在这样一
开发航空物流信息系统这样一个具有行业特点(岗位业务相对独立,业务流信息流明显,数据的交叉公用性强)的企业级应用系统面临的主要问题是:软件复杂性高和需求变化频繁。为了解决这
近年来,随着信息技术的高速发展,OLAP(On-Line Analytical Processing)技术逐渐成为人们研究的重点。关系数据库具有二十多年的发展历史,在技术上已经相当成熟并形成国际标准。
无线射频识别技术(Radio Frequency Identification. RFID)是一种通过无线射频方式进行通信的非接触式的自动识别技术。它具有环境适应能力强、精度高、操作简单方便、抗干扰