网络入侵响应系统的设计与实现

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:zhk42
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  信息安全已成为世界性的现实问题,入侵检测是网络安全体系中的重要防范技术,能够及时发现并报告网络系统中未授权或合法用户滥用特权等现象。   本文设计和实现了一个有效的网络入侵响应系统来解决网络安全问题。在这个系统的最底层,检测代理分析各种数据源,负责本地网络的检测,并将报警发送给上层的融合代理。在第二层,融合代理的功能是进行融合关联从而能够识别黑客攻击的意图,将处理后的报警进行关联,从而可以去除一些误报,同时提供给管理员一个较为综合的信息。在最高层,管理控制台除了负责对原始报警和融合报警的管理,还要对融合后的报警分析决策,制定响应措施,执行响应。实验证明,该系统具有较低的误报率和较好的响应能力,达到了设计的目标。  
其他文献
研究生毕业信息系统是一个典型的分布式现代信息管理应用系统,系统依托校园网和因特网实现研究生培养、毕业信息管理,提高了研究生管理工作的开放性,减轻教务管理工作的压力,
随着虚拟样机等数字化设计技术的发展,CAE(Computer-Aided Engineering,计算机辅助工程)技术已经被应用到产品生命周期的各个阶段。但是由于应用软件之间缺乏统一的接口等原因,
论文从计算机病毒技术与反病毒技术的产生背景开始分析,对未来病毒技术的发展做了一定分析,重点分析了手持设备将会产生病毒的必然性。从企业级网络安全需求着手,得出企业反病毒
在Internet这一目前最庞大的互联网络环境中,计算机软件体系结构和组织结构的复杂性不断增加,传统的软件设计方法已经无法满足实际需要,分布式、智能化才是今后软件发展的基
本文主要研究了组件系统的安全,包括组件系统的用户认证机制、授权与访问控制机制、安全通信机制等等,以及与此相关的安全协议.所采用的研究方案是:先分析安全目标,再设计达
决策支持系统是支持决策活动的具有智能作用的人机系统。随着决策支持系统应用的不断扩展,用户对系统的要求越来越高,传统的分析设计方法正面临着严峻的挑战。而且由于Web应
访问管理系统是现代应用系统中的第一道安全门户,用户必须要通过访问管理系统才能获得对应用系统的访问和控制。对于目前网络应用不断增多的现代企业、政府等单位中,实现将多
驾驶员的驾驶行为与人身安全直接相关,任何的不良驾驶习惯都有可能导致事故的发生。通过在驾驶室安装摄像头,利用计算机视觉技术分析司机驾驶状态,识别出其中的异常情况,可以实现
  本文首先对低轨卫星网络(LEO)的卫星轨道、运行周期、星座模型、拓扑结构以及无线通信信道的传输特性等进行了分析和研究。指出了LEO卫星网络不同于中、高轨卫星网络和地
无线传感器网络是一种涉及无线通信、微机电系统、片上系统和低能耗嵌入式技术等多学科的全新的信息获取平台,通常用于实时监测网络区域中的各类监测对象的信息,并将采集后的