论文部分内容阅读
本文在对现有基于异常的入侵检测分析方法进行深入研究,并结合对网络攻击机制进行分析的基础上提出了基于特权程序本体的入侵检测方法。在入侵检测系统的模型方面,本文提出了一种新的分布式入侵检测模型,该模型可以集中层次模型及协作模型的优点,提高系统间的相互协作能力,并应用专家系统推理机制进行深层推理,发现复杂攻击。通过对系统的信息交互、检测方法和检测模型这三方面内容的详细阐述,本文描述了所构建的应用本体技术的入侵检测系统的原理和技术。针对完成的入侵检测试验原型系统,本文进行了一系列的实验,重点测试了系统对未知攻击的检测能力,实验结果表明系统符合设计要求。本体技术在入侵检测中应用仍然存在着一些问题和技术难点,本文的最后给出了今后的研究方向。