【摘 要】
:
随着网络带宽容量迅速增加,网络设施日益更新,入侵方式也层出不穷。蠕虫等网络入侵攻击不仅对个人计算机、服务器的正常运行造成破坏,甚至会对路由、交换等网络基础设备的正
论文部分内容阅读
随着网络带宽容量迅速增加,网络设施日益更新,入侵方式也层出不穷。蠕虫等网络入侵攻击不仅对个人计算机、服务器的正常运行造成破坏,甚至会对路由、交换等网络基础设备的正常工作造成影响,大大降低了网络服务的可靠性和性能。如何对付越来越频繁出现的网络攻击和黑客行为,保证网络服务的正常运行,已成为网络安全领域最重要的研究方向之一。本文研究工作主要包括:作者在分析网络安全相关技术(入侵检测技术和响应技术)的基础上,设计了一个网络自防御系统原型。通过研究检测技术特点,针对现有检测系统实时性差、无法检测新攻击的缺点,设计了一个分层式入侵检测模型。该模型综合采用流量异常检测、有效负载异常检测与误用检测方法,按层次分别对网络流量与有效负载进行检测,以提高检测速度,达到对新的与未知攻击的检测。在对流量异常检测方法进行的研究分析工作中,提出了改进的K-means聚类算法,经实验表明具有较好的检测率;在对基于有效负载的异常检测方法进行的研究分析工作中,通过分析网络数据有效负载的字节分布,建立网络数据有效负载正常特征,来达到对入侵攻击的检测,并通过实验验证;在对检测模型整合异常与误用检测技术的检测机制进行了研究分析工作中,提出了一种结合多种检测方法的模型框架,以提高检测的准确性。最后给出了检测到入侵攻击后的响应技术,介绍了自防御系统采用的响应处理模型,通过网络自动重配置实现对入侵攻击的控制及攻击源或感染源的隔离;并采用了一种基于TCP/IP会话劫持技术的实时告警方法,对被隔离用户进行及时告警通知。
其他文献
参数复杂性作为经典复杂性研究的一个新的分支发展时问并不长。在20世纪90年代初期基于图镜定理的证明后[50][51][52],Downey和Fellows两人首先在这个领域发表了多篇具有理论
为了在多媒体产业领域拥有更多的自主知识产权,从2002年开始,我国开始制定《先进音视频编码》系列标准。目前已经完成了面向高清数字电视广播和光盘存储的AVS1.0标准。一个标
图像插值是图像缩放、去马赛克、超分辨技术的基础问题,也是图像编辑的关键技术。如何避免图像插值过程中的边缘锯齿效应,减少插值引起的结构和亮度误差,是边缘和结构保持图
纳税评估是目前国际上较为通行的强化税源管理的重要工作方法,对于加强税收管理、提高征管质量、增强内部监督制约机制,实现税收征管的科学化、精细化管理具有十分重要的作用。
随着互联网的规模不断地增大,新兴的技术伴随着新网络需求的提出不断地发展,出现了计算机、电视、电信以及卫星等诸多有线和无线网络迅速地融合的现象,下一代互联网NGI (Next
H.264是新一代的视频压缩标准,压缩效率高,但算法复杂度大。ADSP-BF561处理器是Blackfin系列中的一款高性能DSP产品,价格较低,处理能力较强。目前,在ADSP-BF561上实现的H.264
随着互联网的发展和应用的普及,电子邮件已经成为人们日常工作和生活中不可缺少的一种方便快捷的通信手段。但是近些年来,互联网上的垃圾邮件问题日益严重,垃圾邮件的形式和内容
图像分割在是图像处理技术中的关键步骤,人们接触到的图像是由像素组成的复杂变化的系统,该系统所得的最优分割对于计算机来说是不可知的,很难用明确的数学模型得到最优解。
随着社会的不断发展,人脸检测和识别技术得到广泛的关注。人脸识别技术在生物识别中占有重要的地位,经过三十多年的发展,已经取得了长足的进步。目前大多人脸识别系统可以在
随着视频处理在嵌入式应用中的不断增长,嵌入式视频系统的复杂度不断提高,系统规模逐步扩大,视频产品的推出时间也在不停地缩短,这使得嵌入式视频系统的设计开发面临着系统日