【摘 要】
:
针对目前网络监控系统的不足,FAAD流异常自动检测网络监控系统在目前流行的网络监控软件的基础上增加了FAAD专家系统,管理员不用事先定义网络管理策略,这种网络监控软件就能
论文部分内容阅读
针对目前网络监控系统的不足,FAAD流异常自动检测网络监控系统在目前流行的网络监控软件的基础上增加了FAAD专家系统,管理员不用事先定义网络管理策略,这种网络监控软件就能够自动检测流异常行为.遵循紧内聚,松耦合的模块化设计思想,FAAD网络监控系统被设计为网络探测器和网络监控器两层结构.网络探测器在系统底层采集数据信息,网络监控器用于和网络管理员交互,通过对数据进行分析将网络流异常状况报告给管理员,并为网络的管理提供专家性指导意见.为了实现流异常的自动检测,在网络监控器中内置FAAD专家系统.在FAAD原型系统中,FAAD专家系统针对流异常模糊特征定义了一系列模糊规则.专家系统读取共享事实库中的事实,按模糊规则进行前向模糊推理,当某规则被激活则输出报警信息.FAAD知识库采用模糊集合描述流异常的分类.针对FAAD网络监控系统自身可能存在的安全隐患,分析网络中信息传输和系统使用的安全性,设计身份认证和加密传输机制,提高了系统自身的安全水平.
其他文献
传统数据库语言不支持主动实时应用,ARTs-DBMS对标准的SQL进行了相应的扩充.不仅需要显式地描述数据和事务的定时性和时间约束,准确地刻画事件、条件、活动及三者之间的关联
该文在分析了现有网络存储技术的基础上,设计了一种有NAS和SAN技术优点又充分体现IP网络存储技术优势的统一存储网(USSSN——UnifiedStorageNetwork)的新技术.其中如何实现SA
随着处理器技术的高速发展,编译优化的技术在现代处理器研究中表现出越来越重要的作用,因为合适的代码优化算法不仅可以产生高效率的目标代码,而且可以简化处理器的硬件控制机制
空间查询处理和优化技术是空间数据库技术的一个关键组成部分,数据查询的速度直接影响到系统的性能和效率.针对DM3空间查询处理方法的不足,我们在DMSDB中扩充了基于改进的GiS
在简要分析英特尔奔腾处理器和Linux2.4.18核心对对称多处理器结构支持的基础上,结合常用的防火墙设计方法,设计了一个对称多处理器防火墙模型.该模型具备包过滤、状态检测和
该文阐述了缩略图数据模型并对使用缩略图数据模型进行视图的更新进行了算法研究.同样使用条件表表示关系视图,可以将视图更新问题转化为约束满足问题(CSPs),CSPs的解就是对