【摘 要】
:
随着互联网的日益开放和网络技术的快速发展,网络安全问题日益严峻。入侵检测系统(Intrusion Detection System,IDS)能根据入侵行为的踪迹和规律来发现入侵,成为防火墙、数据
论文部分内容阅读
随着互联网的日益开放和网络技术的快速发展,网络安全问题日益严峻。入侵检测系统(Intrusion Detection System,IDS)能根据入侵行为的踪迹和规律来发现入侵,成为防火墙、数据加密等静态安全技术的有效补充。误用检测具有准确率高的特点,但是对新型攻击和未知攻击无能为力;异常检测通过构建正常模型,能够检测到未知攻击,弥补了误用检测的不足,因此成为近年来的研究热点。本文旨在扩大IDS的检测范围,并实现检测的准确性和快速性。研究内容主要包括以下几个方面:1.对IDS的分类进行了系统性的研究,分析了IDS的国内外研究现状及发展趋势,剖析了各种攻击的特点,并着重对异常检测技术的流量检测模型和应用层检测模型进行了分析比较。2.为应对复杂的网络环境中攻击的多样性,提出了一种面向混合攻击的异常检测方法。重点改进了异常检测的特征提取和特征建模过程。特征提取力求全面、准确并简洁,提取了数据包头部若干字段及应用层的相关信息。检测模型要具有推断能力,因此将连续型特征和离散型特征根据各自的特点分开处理。实验表明:在保持较低误报率的情况下,提高了对多种攻击的综合检测率。3.为了提高检测的准确性和快速性,在异常检测的基础上,结合误用检测方法,构建了一个分层式混合入侵检测系统(HH-IDS)。第一层采用快速的流量统计技术,对数据包头部字段进行异常检测,将数据划分为正常和异常;第二层采用准确性较高的模式匹配方法对第一层的异常数据进行再次检测,以降低误报率,而将第一层的正常数据和模式匹配未检测到的数据进行有效负载异常检测,以检测基于内容的攻击。另外,详细分析了包捕获技术和检测分析技术,并利用模拟流量实现了系统的流量统计模块和模式匹配模块,为IDS的设计提供了思路。
其他文献
美国思想家、诗人拉尔夫·沃尔多·爱默后以睿智的文字改变了无数人的人生,100多年后一位来自澳洲的爱默生用惊人的才华改变了网球的历史,用完美的品行影响了无数青年才俊。
笛福的长篇小说《鲁滨逊漂流记》是适应西方历史文化发展新趋势而出现的经典文本 ,也是 1 8世纪中叶前后作家从人类的创造性劳动中 ,进一步看到了人的能力的巨大作用 ,从而弘
<正>东风洒雨露,会人天地春。2009年4月18日至19日,由西南政法大学、中国法学会审判理论研究会知识产权专业委员会与重庆市工商管理局联合主办的"知识产权战略实施与商标法修
近几年,车牌识别系统作为智能交通的一个重要方向越来越受到重视。车牌识别系统可以应用于停车场管理系统、高速公路超速管理系统、城市十字路口的“电子警察”、小区车辆管
<正>1980年代以来,不少历史学者与人类学者对中国帝制晚期文化的研究都受到了华琛(James L.Watson)标准化(Standardization)理论的影响。①1985—1993年,华琛有关神明标准化
本文就中西医结合治疗强直性脊柱炎并发前葡萄膜炎进行了探讨,认为急性期以祛风散寒、除湿通络为主,缓解期则使用益肾壮督,驱邪行滞药物,标本兼顾,同时配合散瞳及局部抗炎等
随着分析数据日益复杂,传统的用于光谱分析中的数据处理方法已不能满足分析需要,而化学计量学应用数学、统计学以及计算机等科学的方法与手段,设计和选择最优的量测方法,并通
<正>司法中法律适用的过程,严格来说就是个法律解释的过程;而对法院、法官解释权的赋予,本身也是司法进步的体现。在某种意义上说,承认法官有解释法律的权力,就是一种对专业
本文是对法学方法论的基本问题的诠释。作者认为 ,法学方法论是一种具有实践功能性的、体现学术立场、哲学假定的有关法学方法的研究程序与科学叙述。从内容体系上说 ,法学方
柑橘是世界第一大水果,但是其生产过程却受到溃疡病的巨大威胁。传统的病害检测方法不能满足现代生产需要。本文以计算机视觉系统为主要手段,综合利用数字图像处理、统计学习