基于异常的入侵检测技术研究

来源 :河海大学 | 被引量 : 5次 | 上传用户:mbc3204
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机、通信和网络技术的高速发展,网络信息系统已经成为一个国家必备的基础设施。人类在感受到了网络信息系统对社会发展做出巨大贡献的同时,也认识到了网络信息安全问题已经成为影响国家长远利益和持续发展急待解决的重大关键问题,而入侵检测技术作为一种重要的动态安全防护技术,已经成为计算机科学与技术的一个重要研究领域。 虽然对入侵检测方法及技术的研究已经有二十多年的历程,但目前入侵检测系统仍处于相当初级的阶段,普遍存在的最突出的共性问题是: (1)系统只能检测已知类型的攻击行为,而对新攻击类型无能为力。 (2)系统检出率过低而误报率过高,从而失去应有的性能。 (3)系统在检测攻击行为时实时性不够。 本文分析比较了目前各种异常检测技术的优缺点,在此基础上对基于异常的入侵检测技术做进一步研究,将数据挖掘算法引入其中,设计了一个轻量级的入侵检测系统PLADS(Payload-based Anomaly Detection System)。与误用检测不同,PLADS是对系统的正常情况建模,因此可以达到识别未知入侵的目的;PLADS以网络数据包有效载荷的位分布作为系统特征值,采用统计学中的马哈拉诺比斯距离作为区分合法访问与非法入侵的算法,从而降低了误报率,提高了检测精度;PLADS将马哈拉诺比斯距离实现为线性算法,从而达到实时性与有效性。最后利用MIT林肯实验室的DAPRA99检测数据进行分析测试,结果表明,PLADS具备了一定的识别未知入侵的能力、可以实现实时高效的异常入侵检测。
其他文献
随着下一代网络技术的发展,越来越多的嵌入式设备接入互联网,它们对IP地址、移动性提出了更高的要求。目前的IPv4协议只有32位的地址空间,而且移动性方面存在很多缺陷,已经不
Web挖掘是将数据挖掘技术应用于Web环境,也就是从Web文档或Web活动中发现和抽取潜在的、有效的、新颖的或用户感兴趣的模式和知识。按不同研究对象可以将Web挖掘分为:Web内容
当今世界是互联网的世界,对任何事物或者信息的展现,通过网络途径都是最迅速、最快捷、最广泛的。为了展示西安这座古都的文化元素,我们也借助互联网这一工具,将西安的特征与气质
运动人体的检测与跟踪是人运动分析的重要内容,也是计算机视觉研究的重要领域之一。在智能安全监控、高级人机接口、人体运动细节分析等方面有着广泛的应用前景和经济价值。
视频内容分析是近年来非常活跃的一个研究方向,其基本研究目的是研制自动化的算法和系统,以便于实现对视频信息的有效组织、管理和再利用。视频内容表示是视频分析系统中的一项
网络信息交流已经成为人们生活和发展的重要条件,网络日志(Blog)是基于B/S结构的Web应用,并作为第四种网络信息组织交流方式日益受到用户喜爱。B/S结构是目前应用开发最主流的架
随着近年来云计算的快速发展以及多核处理器核心数的快速增长,并行开发技术的应用也越来越普遍。各种并行开发技术如MPI、OpenMP等已经非常成熟的应用于各个领域,并且在Google
伴随着网络技术和多媒体技术的飞速发展,多媒体数据逐渐成为人们获取信息的重要来源,并成为人们生活的重要组成部分。因而,如何保护多媒体信息的安全成为国际上研究的热门课
图像分割是图像处理领域一个基础并且具有挑战性的研究问题。对于分割方法的研究,需要结合图像数据本身的特性以及人们对于分割结果的后续应用。在包含斑马和老虎等目标的图像
形象对基个人生活而言非常重要,良好的形象会给他人留下美好的印象,增进社交活动的发展,愉悦身心;反之则会给生活和工作带来负面影响,并且常常导致心理健康问题。白发的产生