基于事件强度的异常入侵检测技术研究

来源 :兰州大学 | 被引量 : 0次 | 上传用户:conglishan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测技术是对防火墙技术、反病毒技术等静态安全策略的重要补充,是一种动态策略,是网络安全的重要组成部分。它主要用于监视和捕获针对计算机和网络系统的入侵,这些入侵企图破坏计算机和网络系统的安全。许多入侵有一个明显的特点,即入侵发生时发生在信息系统中事件的强度将会发生剧烈改变。由于控制限度随时间变化的指数加权移去平均(EWMA)统计控制表格具有快速初始化响应速度,并且能够检测进程中变量的异常改变,因此,本文将控制限度随时间变化的EWMA统计控制技术用于入侵检测,以检测计算机系统中事件强度的异常改变,并和系统中历史正常事件的强度进行对比,以此判断入侵的发生。本文对此进行了模拟实验,实验结果表明,EWMA统计控制技术对那些入侵发生时,系统中事件强度发生剧烈改变的攻击,如DOS攻击有比较好的检测能力。
其他文献
  本文从理论上研究了在一个周期调制的磁场中二维电子气的弹道输运,并考虑由Rashba哈密顿来描述的自旋轨道相互作用。由于自旋轨道相互作用,我们发现这个磁调制超晶格的能带
本文通过数值模拟的方法,计算H双重子的质量和研究它的稳定性。我们采用精确的方法,如使用改进的Symanzik作用量和Clover费米场作用量,使用Smearing技术和Tadpole改进方法等
本文主要从体育高等教育结构模式、体制模式以及人才培养体系模式三个方面着重针对我国体育高等教育模式的特性及演进进行了认真深入地探讨分析,以供参考。
学位
通过建立纳米半导体薄膜场发射模型,分别研究了c-BN半导体薄膜场发射纳米增强效应及纳米AlxGa1-xN复合膜的热场发射特性。研究结果表明:小纳米晶粒半导体薄膜具有更为优异的场
本文采用量子力学中密度泛函(DFT)B3LYP方法和Pu的相对论有效原子实势模型(RECP),应用Gaussian98和Gaussian03程序,对钚化合物(PuN,PuO,PuH,PuN2和PuOH)的分子结构和分析势能函