基于解析自动机和检测分析树的入侵检测技术

来源 :兰州大学 | 被引量 : 0次 | 上传用户:wcp
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测是计算机安全领域重要的动态安全技术,也是当前计算机安全理论研究的一个热点。 本文首先阐述了入侵检测的概念、研究现状和分类,比较了几种常见的入侵检测技术。在此基础上,提出了基于数据解析和特征信息序列语法分析的入侵检测技术,也可称为基于解析自动机和检测分析树的入侵检测技术。进而参照CIDF模型,设计了一个基于数据解析和特征信息序列语法分析技术的入侵检测系统模型。 基于解析自动机和检测分析树的入侵检测技术总体上属于滥用检测技术的范畴,同时具备一定的异常检测能力,因而兼备滥用检测和异常检测两类技术的优点,克服了两者的一些缺点。特别是,由于检测分析中所用模式的优点而大大提高检测效率。一方面,由于多个类型的入侵用一个文法模式描述,模式总量少,较好地克服了一般的模式匹配技术中因模式数量多而不可避免的匹配盲目性以及由此引起的低效率的问题;另一方面由于所用模式都是可以用受限左线性文法描述的,充分利用这种受限的左线性文法的特点,将检测分析程序设计成一个简化的LR(0)语法分析程序,因而也可大大提高检测分析的效率。
其他文献
嵌入式Intemet技术的飞速发展和广泛应用,给应用于电力控制领域的嵌入式操作系统带来了新的挑战——它带来高效、便捷的同时,也引入了安全问题。本课题针对传统的嵌入式操作系
安全空间数据库是当前信息安全研究的一个重要分支,具有广泛应用前景。该领域的研究具有较强的保密性,信息技术发达国家对我国一直施行尖端安全产品禁止输出策略,数据库安全产品
随着网络技术的迅猛发展,电子商务和电子政务等也发展迅速。信息安全显得尤为重要。数字签名技术是信息安全理论与技术的基础和重要保证之一。在传统的数字签名中,对信息的签名
随着计算机相关技术的迅速发展,医院信息系统(HIS)已经成为医院不可或缺的一种快速、高效、准确的管理工具和手段。目前的医院信息系统着重于医院业务流程的重组与实现,而医院
网络蠕虫能利用系统漏洞,自动传播,造成网络拥塞甚至瘫痪,具有极大的破坏性。自网络蠕虫出现以来,已经造成了数百亿美元的直接经济损失。网络蠕虫对抗技术的研究具有重大的现实意
随着电影业的发展以及互联网的普及,每年都会产生大量的多媒体信息。这些多媒体信息中(如电影等),往往会包含不健康的内容,尤其是暴力内容。由于多媒体信息的急剧增多,仅仅依靠人工
针对目前信息检索系统的缺点,在研究Web信息过滤理论的基础上,论文提出了一种基于用户兴趣的Web中文信息个性化信息过滤系统PWCIFS,该系统结合人工智能Agent技术、机器学习技术
无线传感器网络(WSN)已经被广泛的应用于军事、医疗、交通和环境监测领域。无线传感器网络操作系统作为对传感器节点的抽象,影响着传感器节点提供服务的方式。与传统嵌入式操作
农业知识管理系统(AKMS)是在现有农业专家系统基础之上,利用先进的信息技术,将信息咨询系统与相关的农业专家系统集成为一个整体,使之能够更方便的应用于农业生产之中,成为带
中文信息处理的基础是分词。影响分词准确率的重要因素之一就是未登录词的识别,而未登录词识别的难点是专有名词识别。本文针对专有名词内部结构特点及其上下文词语环境特点,