融合容忍入侵技术的IDS研究

来源 :长沙理工大学 | 被引量 : 2次 | 上传用户:y31aaaaa
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络一方面能为人们提供许多便利条件,但另一方面,Internet的开放性也带来了很多安全方面的问题。目前,网络安全技术主要用到防火墙技术和入侵检测技术。防火墙技术是一种不能防御内部网络入侵的静态安全技术,而具有动态性的入侵检测系统大部分不能有效地区分各类入侵来采取相应的处理措施,也不能防范日益更新的所有入侵。因此,研究更有效完善的入侵检测系统是非常有必要的。本文先设计了一种融合免疫算法和RBF网络的入侵检测系统实现算法,称之为IRIDS算法,测试表明它不仅能区分“自身”与“非自身”的网络数据,而且能识别所发生的四类已知入侵:DoS、R2L、U2R、probing。但是目前没有一种入侵检测系统能发现所有的入侵,而存在误报和漏报的情况,IRIDS算法同样也存在这样的缺陷。为了让正常数据全部进入,并且当被保护的系统在遭到不能识别的攻击时,能恢复到原来的状态或降级提供基本服务,或用安全的方式让系统停止,本文则在IRIDS算法上引入了容忍入侵技术,提出了一种融合容忍入侵技术的入侵检测原型系统,该原型系统应用了IRIDS算法,并融合了容忍入侵技术。最后对该原型系统进行测试,测试结果表明该原型系统具有一定的容忍入侵能力。本论文的主要工作体现在以下两个方面:第一,根据入侵检测系统原理,设计了一种融合免疫算法和RBF网络的入侵检测系统实现算法(IRIDS),它能在比较短的时间内,有较高的检测率和较低的误报率和漏报率,并能较好地区分上述四类已知入侵。第二,针对目前入侵检测系统普遍存在的漏报和误报的情况,在上述工作的基础上融合容忍入侵技术,提出了一种相应的入侵检测原型系统,并进行仿真测试,测试结果表明该原型系统不仅能识别上述的四类入侵,并且当被保护的系统在遭受到不能识别的攻击时,该原型系统中的容忍入侵模块能使系统在某种程度上得以恢复,或者使系统降级提供基本服务。
其他文献
网络运行维护是电信运营商主要的生产与管理工作职能之一,是保障运营商的网络与业务正常、安全、有效运行的不可或缺的重要部分。运维系统建设和运行的好坏直接影响到电信运
由于互联网的高速发展以及搜索引擎的技术限制,目前搜索引擎的查询信息很难覆盖到整个网络。有调查表明,现有搜索引擎所返回的查询结果往往不符合用户的查询需求。如何真正以用
在计算机游戏中,玩家与游戏对象的交互是通过手动编写脚本程序实现。计算机游戏具有复杂且有深度的故事情节,因此游戏的脚本程序实现起来很复杂。通常游戏故事的作者是无法完
近年来,随着电子技术、无线通信技术和嵌入式技术的快速发展,造价低、功耗低和功能多样的传感节点应运而生,无线传感网络技术在环境监测、工业、医疗等领域越来越受到广泛的
随着Internet的迅速发展,人们面对太多的信息无法选择和消化,淹没在繁杂的信息中,这种现象称为信息过载。Internet上信息资源分布的广泛性又给用户寻找感兴趣的信息增加了困难,用
目前工作流技术已经成为计算机应用领域的研究热点。但是在传统的工作流生命周期中存在着一定问题,建立的过程模型往往不能与实际过程完全相符,为了更好的对工作流过程进行历史
科技发展的脚步越来越快,人类已经置身于信息时代。而作为信息获取最重要和最基本的技术——传感器技术,也得到了极大的发展。传感器信息获取技术已经从过去的单一化渐渐向集
在现代企业中,存货不仅品种繁多,而且占用了企业大量的流动资金。因此,进行合理的库存管理,尽量在各种存货成本与存货效益之间做出权衡,达到两者的最佳结合,对现代企业的生产经营是十分重要的。物品的变质是影响库存策略的重要因素,这也是在研究变质性物品库存策略时必须考虑到的,物品的变质导致物品质量和数量发生变化,每次订货如果不考虑变质这一因素就会使现有库存满足不了实际需求,导致服务水平下降。而且物品的变质也
伴随着因特网发展,随之而来的是其不断扩充的规模、日益增加的复杂性以及成倍增长的带宽。但是人们对它的认识还远远不够深入,网络测量在这样的情况下应运而生,本文通过对网
随着网络经济时代的到来,市场网络化,消费个性化和多样化,生产需求客户化,生产方式变成了单件、小批量、多品种,技术资源可分布全球,竞争要素变成产品的柔性和响应的速度。于