【摘 要】
:
随着计算机网络的日益普及,信息安全已经成为一个急待解决的世界性问题。传统的安全保护技术采用认证、授权、访问控制和加密等机制,这不能阻止利用计算机软硬件系统的缺陷非
论文部分内容阅读
随着计算机网络的日益普及,信息安全已经成为一个急待解决的世界性问题。传统的安全保护技术采用认证、授权、访问控制和加密等机制,这不能阻止利用计算机软硬件系统的缺陷非法闯入计算机系统的行为,而对于针对程序设计的缺陷发起的攻击和通过加密通道的攻击,目前的防火墙技术也无能为力。入侵检测技术是一种重要的动态安全防护技术,已经成为计算机科学与技术的一个重要研究领域。入侵检测系统是以数据分析为核心的采用主动防御策略的安全系统,已经成为保护网络安全的一道重要屏障。入侵检测作为一种主动的信息安全保障措施,有效地弥补了传统安全防护技术的缺陷。数据挖掘作为数据分析的有效手段自然被引入到入侵检测系统的构建当中。基于网络的异常检测的优点是可以检测出新的攻击以及其高检测率,而它的缺点是虚警率很高,导致真正的攻击淹没在大量的虚警之中,从而使入侵检测系统失去作用。基于网络的误用检测的优点是虚警率低,而它的缺点是不能检测出新的攻击,因此当攻击者使用新的攻击手段进行攻击时,入侵检测系统就会失去作用。本文在总结异常检测和误用检测的特点的基础之上,结合其优点,并克服其缺点,提出了基于混合入侵检测技术的网络入侵检测系统模型。对于同一行为,异常检测结果和误用检测结果不总是一样的,本文的跟踪算法有效地解决了异常检测结果与误用检测结果不一致的问题。本文采用了序列模式挖掘方法建立正常行为轮廓库以及入侵规则库,并采用了模式匹配的方法实现异常检测引擎和误用检测引擎。最后通过对实验结果的分析与比较,表明了本文提出的混合检测模型较基于单一入侵检测技术的模型相比,具有更好的检测效果。
其他文献
TCP SACK通过对数据包的选择确认,有效解决了在一个发送窗口中多个数据包丢失的问题,提高了TCP的性能。由于TCP SACK沿用了传统TCP的拥塞控制机制,在发生丢包后缺乏拥塞丢包和链
随着计算机技术、网络技术、音视频压缩技术以及计算机硬件技术等的高速发展,视频媒体数据的存储和传输不再是一件棘手的事情,并且数字视频也越来越广泛地融入人们的生活中。
随着计算机网络的广泛普及,信息技术已经普遍地运用于各行各业,为经济、政治、军事、文化的发展做出了巨大贡献。然而,数字信息在传输、存储与加工处理的过程中比以往更易遭
今天随着互联网和计算机在全世界范围内的广泛使用,网络在人们日常生活中的作用变得越来越重要。很难想象如果缺少了网络和计算机,经济的发展和人们的生活将会变成什么样子。随
关联规则挖掘是数据挖掘领域的重要组成部分,旨在发掘数据背后隐藏的、潜在的、频现的相关关系与模式。多尺度科学是一个新兴的科研领域,核心是剖析研究客体多层次、多尺度的
深度摄像机的数据处理工作在图形图像及增强现实领域一直有很重要的作用。随着近年来低价的深度摄像机的产生,深度摄像机领域发生了重要的变革。Kinect等深度采集设备具有低
随着21世纪信息技术和互联网技术的迅猛发展,多媒体信息,特别是视频信息,已逐步取代纯文本信息,成为人们获取资讯的主要载体。视频会议、视频电话、远程学习和培训、远程医疗
随着移动通信技术的不断发展,传统无线网络将逐步被以移动IP为基础的无线网络所取代,但是无论是移动IPv4,还是移动IPv6,切换时延太长,都不能满足实时通信的需求。
为了满足实
现实世界中的许多系统都可以用关联网络表示,如WWW、引文网络、股票关联网络、蛋白质关联网络、神经网络等等。尽管这些网络有着不同的描述对象,它们却有许多共同点。社区结构
现实世界中,大部分的数据对象之间存在互相关联或交互关系,形成数量众多的、互联的、复杂的网络,不失一般性,我们称这种互联的网络为信息网络。例如,社交网络、万维网、论文