数据融合技术在入侵检测系统中的应用研究

来源 :南京航空航天大学 | 被引量 : 0次 | 上传用户:try111
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于网络呈现多元化、多服务、多应用等特征。单一的检测方法和检测系统难以检测各种复杂攻击,综合多种检测技术或多个检测系统能够有效地提高检测准确性。然而各种IDS在检测过程中会产生大量孤立、原始的报警信息,这些报警信息除具有海量和冗余的特点,还有比较高的漏报率和误报率,导致很难从中识别出真正的攻击。所以,如何解决这些问题成为当前信息安全领域的研究热点之一。数据融合是一种多层次、多方面的处理过程,是对多源信息进行检测、联合、相关、估计和组合,以达到精确的状态估计和身份估计,以及完整、及时的态势评估和威胁评估。针对入侵检测系统存在的不足之处,论文将数据融合技术应用到入侵检测系统中,设计了一个入侵检测报警数据融合模型,采用模块化处理方式,对来自不同检测代理的报警进行分层处理。该模型首先在检测代理本地根据各IDS的报警属性统一报警格式和消除重复报警,并将处理过的报警信息实时发送到中心控制台;接着采用属性相似度算法融合报警信息,在判断报警之间的相关性时,引入了模糊综合评判的方法;然后采用基于攻击意图分析与因果关联的方法,以基于规则的模糊认知图作为关联模板,将报警信息与安全策略相联系,结合系统脆弱性与配置信息对入侵行为进行关联分析。最后对模型和算法进行了仿真测试,通过对比实验结果,验证了所设计的报警融合模型可对报警信息进行有效的分析处理,大大减少了管理员需要处理的报警数量,降低了误警率。所选择的关联方法能够成功发现复合攻击,并能对复合攻击各个阶段的攻击后果进行评判。
其他文献
在互联网环境下,产生了大量的图像文件数据,为了提供这些图像文件信息的检索和分析,首先要解决检索过程中索引存储问题,而目前已有的图像文件信息检索引擎的检索效率和精确度
ADSL作为目前国内最流行的互联网宽带接入方式之一,通过一条普通电话线,可以向用户提供512K到8M带宽不等的宽带接入,让用户尽情享受网络学习、视讯会议、可视聊天、视频点播、在
作为一种很重要的自动验证技术,模型检测已得到广泛研究,取得了丰硕的成果并应用到众多领域,引起学术界、工业界的密切关注。模型检测的一般原理是用状态迁移系统( M )表示系
随着计算机技术与教育理论的不断融合促进了计算机辅助教育的发展,计算机辅助测试作为计算机辅助教育的重要部分而受到越来越多的关注。在计算机辅助测试系统中,组卷模块的设计
近年来,计算机视觉技术在水果图像识别方面得到了广泛的研究和应用,但随着经济的快速发展,人们生活的提高,农贸市场和超市里售卖的水果品种越来越多,而且其形状,纹理和大小都
体育比赛的主办方为了充分发掘广告带来的商业利润,总是希望尽可能地在比赛场地周围放置更多的广告牌。但是在实际的比赛现场,出于保护运动员和保证观众观看质量等方面的考虑
在无线传感器网络(WSN)的应用中,物理信息与位置信息关联才具有实际的运用价值,由此无线传感器网络节点的位置信息至关重要,是传感器网络研究的难题及热点。本文以导航系统的
本文把目前流行的粗糙集属性约简算法运用到销售数据的离群检测与分析。离群数据挖掘是数据挖掘的一个分支,目前在很多领域得到运用,挖掘出来的数据不再是当作噪声数据去掉,
随着云计算技术的深入发展,越来越多的企业通过构建虚拟化数据中心提供公有云服务,或者搭建面向企业内部的私有云平台。因此,云计算数据中心的数量大幅增加,服务器规模也快速
支持向量机是近年来流行的机器学习方法,建立在结构风险最小化原则的基础上,因此能够较好地处理小样本情况下的学习问题。然而在支持向量机算法的大样本学习应用中,存在着三