【摘 要】
:
随着网络安全事件的增多和攻击行为的复杂化,入侵检测系统暴露出许多缺陷,如报警数据量大,重复报警多,误报率高,报警事件大多只对应于攻击过程中的单步动作,复杂攻击的表现能
论文部分内容阅读
随着网络安全事件的增多和攻击行为的复杂化,入侵检测系统暴露出许多缺陷,如报警数据量大,重复报警多,误报率高,报警事件大多只对应于攻击过程中的单步动作,复杂攻击的表现能力差等。由于这些问题,使研究入侵检测报警数据处理技术成为了当前入侵检测系统研究的前沿课题。入侵检测报警数据处理技术能够减少报警的数量,过滤重复报警,可以更加直观、准确的反映攻击行为,提高入侵检测系统的应用价值。本文在数据融合和关联技术的基础上,针对入侵检测报警数据的特点,在入侵检测报警数据处理系统的总体设计以及部分关键技术进行了研究。设计了一个针对多入侵检测系统的报警数据处理系统框架。针对当今的融合算法数据之间的关系定义模糊,缺乏层次处理等问题,提出了一种层次化的处理方法。根据报警融合的特点,归纳出四种典型的报警数据关系类型。针对报警关系分别设计模块功能,层次化处理,降低了处理复杂度。其中归并模块基于采样的思想,不需要构建归并规则知识库,且归并信息损失小,灵活准确。在人工智能领域经典规划识别的基础上,针对入侵检测报警关联在搜索空间大,时间约束松散,效率低等问题,对目标规划图进行进一步扩充,形成扩展目标规划图。建立基于扩展目标规划图的报警关联模型,并进一步实现基于扩展目标规划图的报警关联算法。经过关联后的报警数据,能够反映攻击意图以及所采用的策略。本文研究将有助于降低部署多入侵检测系统,特别是轻量级入侵检测系统网络环境的报警数据处理代价,使报警结果更有利于指导网络安全管理。
其他文献
Web服务是一种自描述的、模块化的、崭新的分布式计算模型,开放标准的采用使得Web服务具有很好的互操作性。以Web服务为代表的软件服务已成为一种新型的Web应用形态,如何实现
语义特征造型是新一代CAD/CAM集成系统的关键技术之一,是产品模型设计的核心。另外,将参数化技术应用于特征造型使得特征具有可调整性,提高了系统设计效率。因此,参数化技术
本文研究总结了近年来专家系统在国内外的发展及应用情况,分析论述了面向工程对象的智能型专家系统的知识表示及其分析、运算和推理过程,详细介绍了实际设计系统时解决的一些
强化学习是一种重要的机器学习方法,不需要建立环境模型,而是通过不断试错,与环境交互获得知识,改进动作策略,具有良好的自学习和在线学习能力。然而,在具有大状态空间的应用
电容层析成像(ECT)技术是近年来发展起来的一种基于电容敏感机理的过程层析成像(PT)技术,在工程应用中有着广阔的应用前景。体绘制技术是三维数据场可视化中最重要的成像技术之一
随着数据库技术的飞速发展以及Internet的迅猛普及,数据库技术已成为信息社会中对大量数据进行有效组织与管理的重要技术。特别是近些年在各大商场、书店等使用的条码技术,更
说话人识别系统对纯净语音已经可以达到很高的识别精度,但实际环境中无处不在的噪声带来了训练模型和测试语音之间的失配,使得噪声环境中说话人识别系统的识别率急剧下降,因
在古代,住宅的采光和纳气均源自于大自然,因此古人对房屋的地理位置和朝向十分关心。但现代社会,人们可以使用家用电器改变室内的光气环境,所以不再完全依赖室外环境。如当室
汽车的生产制造是一个超大规模的复杂制造过程,其最基本的前提是汽车零件的制造。传统的汽车零件设计制造流程要求有产品的蓝图设计或其CAD模型,然而在很多场合下设计的初始
目前对BitTorrent网络的研究大都是在真实环境或模拟环境下进行的测试研究,因此从理论上分析系统中的核心算法,研究一下系统为什么采用这样的策略、采用这些策略后会对系统的