基于网络行为图的入侵检测系统模型

来源 :燕山大学 | 被引量 : 0次 | 上传用户:dabei008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文首先介绍了入侵检测技术的发展与现状。在总结迄今已有的入侵检测系统的基础上,通过将图论技术应用到入侵检测系统当中,提出了一种基于网络行为图的入侵检测系统模型,主要针对大规模网络中的分布式和协同攻击进行检测。在该模型中,将子网和主机看作节点,而各主机或子网之间的连接看作边,这样网络中的所有行为都将被转化为相应的图的形式,利用图论中的相关算法进行匹配以判定是否为入侵行为。实现此功能的模块为图形建立引擎,它是整个入侵检测系统的核心部件。为了使信息处理更加灵活,基于行为图的入侵检测系统的结构被划分为一个层状的树型结构,并定义了模块管理器、软件控制器等相关模块,通过它们对整个系统进行管理和控制,本文对系统也做了详细的设计。在以上内容的基础上对整个基于网络行为图入侵检测系统的层次结构模型和模型内各模块之间的协同工作方式进行了详细分析。在提出具体的入侵检测系统模型之后,对系统中行为图匹配算法提出了改进,使用Eppstein算法取代了原来的匹配算法,将算法的时间复杂度由指数范围提升到了线性范围之内,并对该算法进行了理论证明。最后从理论上对GrIDS模型在针对大规模网络中分布式和协同攻击时的优越性进行了分析验证。
其他文献
在数据仓库和商业智能(BI)解决方案中加快查询处理是一个急需解决的问题。使用汇总表或索引等机制可以有效提高查询速度,其中预定义查询的汇总表已具有较好的性能,但需要预先花
  本文在研究了基于IP地址的过滤技术和基于内容的过滤技术,并分析了两种技术的利弊后,设计了邮件过滤系统。系统采用了将基于IP地址过滤和基于内容过滤的方式,给出了具体的实
随着Web2.0以及社交网络的发展,数字相册成为应用广泛的基础服务,而增强数字相册的用户体验也变得尤为重要。具有某种主题的相册一般都带有一定的情感信息,例如:一组婚礼的相
人机交互界面的研究旨在为用户提供一种高效的人机通信方式,近年来随着计算机软、硬件的发展以及因特网的异军突起,传统的图形用户界面面临着新的挑战,而多模态人机交互界面
可变精度粗糙集合模型是经典粗糙集理论的一个扩展模型,它是在经典粗糙集合模型中引入了分类正确率β,其分类是部分的。本文首先比较全面地介绍了可变精度粗糙集合模型的基本
移动agent是一种新型的分布式计算模式。移动agent技术在分布式信息检索、主动网络、网络管理、电子商务、移动计算、主动电子邮件、工作流管理、个人数字代理PDA、动态负载
本文首先针对“内容计费”进行了理论分析和研究,提出了“以个性价值为核心”的内容计费趋势。并以下一代业务环境中运营商采用代计费的模式,设计实现内容计费平台原型,在该原型
高性能的微处理器和高速计算机网络的出现,使得把由大量CPU组成的计算系统通过高速网络连接在一起不仅成为可能,而且变得十分容易。网络作业管理系统就是一种建立于操作系统
该文在归纳、总结了数据质量问题和数据清洗相关研究的现状的基础上提出一个可扩展的数据清洗框架的定义和一个检测多语言数据重复记录的综合方法,并以此为基础实现了一个数