基于本体的分布式入侵检测研究

来源 :燕山大学 | 被引量 : 0次 | 上传用户:wkellyai_0
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文在对现有基于异常的入侵检测分析方法进行深入研究,并结合对网络攻击机制进行分析的基础上提出了基于特权程序本体的入侵检测方法。在入侵检测系统的模型方面,本文提出了一种新的分布式入侵检测模型,该模型可以集中层次模型及协作模型的优点,提高系统间的相互协作能力,并应用专家系统推理机制进行深层推理,发现复杂攻击。通过对系统的信息交互、检测方法和检测模型这三方面内容的详细阐述,本文描述了所构建的应用本体技术的入侵检测系统的原理和技术。针对完成的入侵检测试验原型系统,本文进行了一系列的实验,重点测试了系统对未知攻击的检测能力,实验结果表明系统符合设计要求。本体技术在入侵检测中应用仍然存在着一些问题和技术难点,本文的最后给出了今后的研究方向。
其他文献
IP 地址盗用是网络管理中常见且危害极大的因素。IP 地址盗用不仅给网络计费带来了负面影响,而且破坏了正常的网络运行和应用,因此解决IP 地址盗用问题是保证校园网安全运行
世界上没有绝对安全的网络,只有相对安全的网络,就是被称为“祖国的钢铁长城”的部队其网络也不例外。部队相对安全网络环境的取得一方面要通过不断地完善系统程序、装上功能
本文是针对内蒙古地区气候特点,选取对当地经济发展影响较大的主要气象灾害——黄河凌汛和干旱,进行监测预警评估系统的研究与设计。首先根据黄河内蒙古段凌汛特点和河套地区
长久以来软硬件测试就是彼此独立,各自发展的两个领域,两者之间几乎没有任何联系。而事实上软硬件测试存在着许多共性,测试人员也已经自发地应用了一些相似的测试方法,也就是说软
网络搜索引擎在网络信息资源查找中起到了重要的作用,它可以帮助人们从浩如烟海的网络信息中找到自己想要的信息,用户只需输入感兴趣的查询关键词,搜索引擎系统即可为用户找
随着计算机网络的逐渐普及,通过网络进行的攻击事件日趋频繁。网络信息安全逐渐成为人们广泛关注的问题。入侵检测系统作为一种主动防御的信息安全系统,已经成为保障网络信息安
3G 牌照发放日期一天天在临近,为了满足电信业务不断变化和发展的需要,提高电信在日益复杂的市场环境中的竞争能力,满足电信综合结算的业务要求,改善电信结算系统处理能力,从
信息革命所带来的机遇和挑战正在不断地改变着人们的生活。在移动无线因特网中随时随地高质量地享受网络服务已经成为人们迫切的要求。但是,移动无线因特网特有的移动性和不
  本文介绍了无线局域网络及其相关协议的概念,并在详细介绍了IEEE802.11B无线局域网协议标准和数字集成电路设计以及EDA技术的相关知识后,重点介绍了基于该协议标准的芯片测
随着数据库技术的飞速发展以及人们获取数据手段的多样化,人类所拥有的数据急剧增加,但是对这些数据进行分析处理的工具却很少.如今,如何面对信息过量的问题、如何从信息海洋