入侵检测报警融合与管理

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:mylocoy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的发展,计算机网络安全成为越来越受人们关注的问题。为了增强计算机网络的安全性能,人们采用了多种安全技术,包括加密、身份认证、访问控制等,随着入侵检测技术的发展和成熟,入侵检测系统(Intrusion DetectionSystem)已经成为安全防卫体系中一个重要的环节。随着网络攻击技术的发展,入侵活动变得越来越复杂,单一安全产品的检测能力显得越来越有限,这使得提高安全产品之间的协同工作更显重要,各安全产品之间需要共享数据以实现优势互补,这就需要定义一个统一的数据格式方便共享。同时在实际应用中,入侵检测系统往往会产生大量的报警数据,使得管理员无法有效工作。因此,寻求一种有效的方法去除冗余报警,是提高入侵检测系统效率的有效途径。为解决上述问题,本文采用IDWG(Intrusion Detection Working Group,入侵检测工作组)提出的IDMEF(Intrusion Detection Message Exchange Format,入侵检测消息交换格式)作为标准数据格式来统一来自不同安全产品的报警消息格式,并对IDMEF格式报警数据进行处理,设计并实现了IDMEF解析模块和报警消息转IDMEF模块。同时根据报警属性的相似性设计报警融合算法,设计并实现了报警融合模块,用于融合重复报警,减轻网络负载。最后通过实验表明,所设计的模块能够及时、准确地对报警消息进行处理,达到了设计的目标。
其他文献
随着网络的发展和网络应用程序功能的增强,许多分布式应用的数据层所包含的数据资源的特点发生了很大的变化,从单一、集中、静态到异构、分布、动态,增加了应用开发的难度。
10月24日上午,自治区党委在宁夏人民会堂召开了区直机关党员领导干部大会。陈建国、王正伟、于革胜、项宗西、徐松南、刘晓滨、齐同生、刘慧、马金虎出席了会议。自治区党委
无线Mesh网是一种新型宽带无线接入系统,是一种由无线链路连接路由器和终端设备的静态多跳无线网络。它可以看作是WLAN和移动Ad hoc网络的融合,具有可靠性、自组织性和自愈性
随着信息技术的发展,在音乐教学中开始广泛运用新媒体.新媒体凭借着自身的优势,既能对学生的艺术鉴赏能力进行培养,同时还能促进初中音乐课程教学质量的提升.本文对新媒体在
我对师范生在数学学习中兴趣下降的原因,我从主观原因和客观原因两方面进行了分析.为了提高学生学习数学的兴趣,我从五个方面采取相应的对策,激发学生喜欢数学,培养学数学的
近年来,随着社会的不断发展以及经济全球化的不断推进,传统媒体行业不仅迎来了新的发展机遇,同时也迎来了较大的发展危机.基于此,本文以地市党报的发展为例,对其自身的影响力
随着网络环境的不断复杂,各种网络攻击的频繁发生,网络安全在Internet中的重要性越来越明显,具有主动防御功能的入侵检测系统IDS新的方法和技术不断提出和应用。本文在分析了
随着因特网的普及和人们对知识需求的增加,以计算机和网络技术为核心的E-Learning将成为信息社会的一种重要的学习方式和教育模式。E-Learning以网络化、电子化、数字化、多
从关联理论的视角上讲,语篇教学是一种明示推理的交际过程,教师的角色在这一过程中举足轻重,他(她)既要保证语篇可从多个角度去鉴赏和理解,又要尽力避免学生对语篇的误读。
三维真实感地形是可视化系统及虚拟仿真的基本组成部分,随着未来可视化和仿真技术快速发展,具有真实自然视觉效果的三维地形生成和建模技术显得越来越重要。同时随着测绘技术的