入侵检测系统中的入侵分析技术研究

来源 :湖南师范大学 | 被引量 : 0次 | 上传用户:maomaoniaoniao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测系统(IDS)是继“防火墙”、“信息加密”等传统安全保护方法之后的新一代安全保障技术。近年来,随着商业化IDS产品的不断开发,入侵检测系统也逐渐发展普及。但是,复杂的网络环境和层出不穷的入侵攻击手段,使得当前入侵检测系统普遍存在着较高的误报率和漏报率,实时检测速度和实际要求也有很大的差距。同时,入侵防御系统(IPS)以及入侵管理系统(IMS)等概念的提出也成为IDS技术新的发展趋势,其功能也进一步加强和泛化。作为网络安全防护的重要手段,入侵检测在很多方面,特别是入侵分析技术上有待进一步深入研究。本文介绍分析了传统入侵分析技术的特点和不足,重点对目前实用的商业化IDS产品中广泛使用的特征分析技术进行了研究,针对处理速度上的瓶颈,比较分析了面向特征分析技术的模式匹配算法,提出了一种新的基于模式树构造的多模式并行匹配算法,算法实现了匹配的并行化且高效简洁,能进一步加快模式匹配的速度,分析表明,新算法有较大的移动步长,有效减少了实际匹配的规模,使时间和资源消耗得到合理调配,提高了特征匹配的速度,从而提高整个入侵检测系统的实时检测性能。此外,智能化方法也被引入入侵分析技术之中,成为下一代IDS发展的关键,本文根据入侵攻击行为的模糊不确定性的特点,结合中医学疾病诊断的原理,提出了一种基于模糊诊断推理的入侵分析模型,该模型旨在提高对各种变形攻击、协同攻击等的识别能力以及减少虚警率。模型以系统的运行状态作为入侵分析的主要依据,并借助ECA规则的主动机制来监测系统运行状态的变化,结合模糊诊断推理方法对系统异常状态(即症状)的进行分析,得出相应的诊断结果。整个入侵分析模型不仅能够有效地发现潜在的入侵攻击行为,而且能够识别出可能的入侵攻击类型,有利于提高IDS对入侵攻击的主动响应及防御能力。
其他文献
从大的范围来说,在知识经济时代,企业越来越重视对企业内部长期积累下来的知识的管理。要想将企业积累下来的这些知识予以有效地管理和利用,需要将企业的方方面面的知识进行收集
学位
随着网格技术的飞速发展,网格工作流在越来越多的领域得到应用,使得网络上的分布式异构资源得到了更有效的利用。网格工作流建模技术能够灵活定义、修改网格应用的执行流程,设定
虚拟现实(VR)集成了计算机图形学技术、人工智能、传感技术、显示技术等最新发展成果,是由计算机生成的模拟系统。虚拟现实技术目前已经广泛地应用到各个领域,如体育仿真、游戏
随着网络规模的迅猛发展和新业务的大量涌现,如何提高网络的服务质量成为当前迫切需要解决的问题之一。现有IP协议的拓扑驱动和无连接等特性对网络对资源和流缺乏整体控制能
信息技术已经非常深刻地融入了人类社会,几乎所有的组织(政府、企业、团体等)都需要信息系统的支持。工作流技术的出现为构建信息系统提供了先进的方法和技术手段。今天,对工作
随着模式识别技术的不断发展,利用机器自动完成军用武器装备、医用药品等的识别越来越受到世界各国的重视。国外已经开展了化学武器弹药分类、医用片剂快速区分、核材料识别
计算机互联网的爆炸式增长以及基于因特网的电子商务的增加使得网络安全成为网络设计的一个重要因素。因此,开展网络安全特别是入侵攻击与防范技术的研究,开发急需的、高效实
在动态开放的多Agent系统中基于可信机制帮助Agent选择可靠的交互对象一直是Agent信任研究领域的重要研究课题。本文主要研究如何基于社会网络技术探讨基于群体的多Agent系统
业务交付平台是一个综合的增值业务支撑系统,使运营商能够快速灵活地提供电信增值业务。但是由于业务交付平台整合了原有各增值业务支撑系统的功能实体,因此系统接口相对比较复