基于异常挖掘的网络入侵检测

来源 :北京化工大学 | 被引量 : 0次 | 上传用户:misariza
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前,入侵检测系统已经成为信息安全整体架构必不可少的一道重要防线。不同于防火墙等其他网络安全组件和产品,入侵检测系统要求具有更多的智能。然而调查表明,当前投入使用的入侵检测系统在检测性能、对分布式攻击的检测能力等方面远远不能满足实际需要。另一方面,不同网络环境对入侵检测系统的架构设计和可靠性提出了不同的要求,特别是在大规模、高速网络环境下,由于在数据存储和处理上的局限性,目前大多数入侵检测系统存在丢包漏检现象,导致漏报率较高,检测率较低。本文提出一个校园网环境下的分布式网络入侵检测系统,由分布的智能本地代理和一个中央代理组成,在各网段部署具有自主行为的本地代理,采用改进的基于聚类的异常挖掘方法区分正常网络活动和异常行为,而中央代理集中处理各本地代理发出的告警消息,并负责整体的分析决策。在大规模高速校园网环境下,各网段的智能代理只处理本地网络数据包,避免了漏检;各代理采用基于聚类的异常挖掘方法,能够有效地检测出分布式攻击,如拒绝服务攻击DDoS。中央代理作为整个入侵检测系统的中枢,监控整个校园网的安全态势,并进行异常事件关联分析与报警信息融合,以精简入侵事件报告、降低误报率、提高检测率。实际环境中的模拟攻击检验结果和标准数据集的测试结果表明,采用该设计的入侵检测系统能及时有效地检测出多种类型的攻击,并具有较高的可靠性和检测率。
其他文献
无线Mesh网络作为下一代无线网络关键技术,得到了人们广泛的关注与迅速发展,如何保证用户业务的服务质量已经成为了无线Mesh网络亟待解决的关键问题之一。本文在分析基于时分多
SDM是移动核心网中用户数据管理系统,是移动核心网的数据中心。网络运行中其它核心网网元需要的用户数据需要向SDM申请。SDM主要功能包括帮助运营商实现对所有与用户相关的数
新视点图像合成是当今计算机视觉和图像处理领域的交叉学科,是虚拟现实技术重要组成部分。基于图像的视点图像合成技术克服了传统的基于3D模型的视图合成算法的不足,具有真实性
P2P流媒体技术凭借其低成本、良好的可扩展性和易部署特性成为大规模视频直播、点播系统的首选解决方案,也迅速成为学术界的研究热点。然而,这一领域也充满挑战:P2P网络是一个
20世纪以来,群智能优化算法作为一种新兴的优化算法,受到优化领域众多研究者的广泛关注。算法通过模拟社会性动物的各种群体行为,利用群体中个体之间的信息交互和合作来实现寻优
软件产品已经应用到社会生活中的各个领域,人们对于软件产品的质量也越来越重视。软件测试作为保障软件产品质量的主要手段,在整个开发周期中所占的比重也越来越大。随着软件
随着我国西部大开发的进行及新疆地区的大发展的实施,维汉机器翻译作为一种快捷方便的沟通工具能够辅助新疆地区经济和社会的和谐发展。然而,目前关于维汉机器翻译的研究较少,本
随着信息高速发展,视频数据在现代社会中发挥着越来越重要的作用,视频摘要提取技术正是在这种大环境下“应运而生”的。视频摘要提取是从视频数据中摘取具有代表性的图像帧或视
论文针对基于PIM技术的、总线可重构的一维SIMD体系结构计算机,设计并实现了一种数据并行语言PIM-C。   PIM-C语言根据体系结构的需要分为控制器执行的串行语言部分和阵列
随着时代的进步,近年来RFID、“3S”(GIS、GPS、RS)、无线传感网等技术快速发展,海量移动数据的获取成为可能。因此,对移动数据进行管理和分析已经成为学术界和企业界共同关注的