网络入侵检测系统的报警关联分析技术研究

来源 :北京大学 | 被引量 : 0次 | 上传用户:xiomantou_3737
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网络的广泛应用,网络攻击技术和攻击工具在近几年也飞速进步,使得网络安全的形势同益严峻。入侵检测技术是现代网络安全模型中的重要环节,然而现有的入侵检测系统往往只提供给安全管理员大量低层的报警信息,不能表示报警所对应的单个攻击行为之间可能存在的联系,使得重要的攻击过程所引起的一系列相互关联的报警信息被混杂在大量的报警数据中。这就迫切需要对低级报警信息进行关联,建立高层的攻击场景,即从大量报警信息中分析出攻击者实施攻击的行为过程,使得安全管理员能够更好地了解网络中的攻击行为,采取更加有效的应对策略。 本文首先对现有的各类报警关联分析方法进行了详细的分析研究,比较了它们各自的优点和不足之处,并提出了一种改进的基于数据挖掘技术的报警关联方法。这种方法的创新之处是设计和定义了报警关联度的新概念,用来量化表示报警之间可能存在的关联关系。关联度可以利用数据挖掘技术动念挖掘和更新,并通过相应的先验安全知识修正和维护。最后利用报警之间的关联度来完成报警关联、攻击场景重构等工作。 基于本文提出的方法,我们开发出相应的报警关联分析工具,并对实验数据集进行了测试。实验结果较好的证明了本文提出的报警关联分析方法的合理性和有效性。
其他文献
根据中国石油信息化建设的要求,立足现状,提出一套切实可行的基于面向服务架构(SOA)和业务流程管理(BPM)的流程架构和实现框架,并在此基础上实现了在地域上覆盖中国石油十三大油
随着Web Service技术的发展和应用的普及,Web Service的服务质量(QualityOf Service,QoS)越来越受到关注。近年来,很多研究集中在支持QoS的WebService的组装和调度上。这些研究
本文首先从总体架构的角度研究了OpenOffice.org软件的框架结构,剖析了0penOffic.org应用程序环境,框架的组织编译结构,界面元素的载入与命令的响应执行,文档模型等几个重要的方面,
网络协议是网络中互相通信的实体所遵守的规范,开发人员对于协议规范文本的理解可能不同,为了验证协议实现的行为是否符合协议规范描述及开发需求,在投入网络运行前必须进行
图是计算机科学最常用的一类抽象数据结构,在结构和语义方面比线性表和树更加复杂,更具有一般性表示能力。现实世界中许多应用场景都需要用图结构表示,与图相关的处理和应用
通过对楼盘信息系统的发展状况进行分析,对目前公司使用的系统方案进行了比较与讨论,提出了基于UML系统开发框架,并且融入BPM与SOA相结合的业务流程管理技术。把业务过程逻辑(表
随着IT技术的持续发展,计算机游戏在整个IT技术领域扮演的角色越来越重要,而游戏引擎则成为了计算机游戏领域中的核心技术。然而大多数关于游戏引擎的研究都集中在视频和人工
本论文主要研究基于图像DCT频域的信息隐藏技术。计算机信息隐藏的嵌入域主要两种,一种是空域(或时域),另一种是变换域(如频域)。空域隐藏可以隐藏大量的信息但是强壮性差,因此
粒子群算法(简称PSO)是由Kennedy和Eberhart于1995年提出的一类随机群集智能优化算法。Kennedy和Eberhart对鸟群的觅食行为进行研究发现,单只鸟的能力是非常有限的,但是它们
学位