入侵报警管理与响应系统IDAMIRS中网络安全状态本体的构建

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:pluto529
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网的发展和广泛应用带来了网络安全问题,从而促进了入侵检测技术的发展。如今,入侵检测系统取得了长足的进步并获得了广泛应用,但仍存在一些问题。本文的研究内容是入侵报警管理与入侵响应系统IDAMIRS中的一部分,采用本体技术建立攻击知识库中的安全状态部分。本体是以机器可以理解的形式化语言来描述知识。目前本体已经开始应用于入侵检测,利用本体的语义表达和推理能力进行关联推理。本文使用的本体技术为OWL语言和SWRL规则语言。本课题组扩展SWRL引入了XSWRL,扩展之处在于允许规则后件出现前件中未出现的变量,并称之为“存在变量”。本文利用XSWRL推理能力进行安全状态关系到安全状念的推理。能够产生安全状态原始信息的工具(称为状态传感器)种类繁多,它们产生的安全状态原始信息格式各式各样。如何将各式各样的原始信息转化为本体形式是生成安全状态要解决的重要问题。为了实现这种转化,并且使得只要掌握较少的本体及其工具知识就可以做此工作,我们提出了一种关系数据库模式作为中间模式,通过中间模式将状态传感器的信息转化为本体形式。本文的主要工作是建立攻击知识库中的安全状态本体,设计关系数据库中间模式并通过中间模式实现安全状态原始信息转化为本体形式,最后对本体进行XSWRL推理从安全状态关系推理出安全状态。本文的创新之处一是,引入本体技术表示网络安全状态,建立了攻击本体知识库中的安全状态部分。二是将我们提出的XSWRL应用到了需要进行推理的网络安全状态中。三是提出了一种与本体对应的关系数据库中间模式,这种中间模式不必根据本体的更新而变更,中间模式与本体之间的映射转换程序是固定的,因此大大节省了人力,提高了效率。
其他文献
随着数据仓库理论与技术的发展,越来越多的大中型企业或组织都构建了数据仓库系统,这些系统整合企业的历史数据,为企业制定决策提供了依据。但是,随着企业的发展和数据仓库系
在对现有的XML安全规范做了分析研究后,针对基于XML网络通信技术的业务链的多方数据通信过程中XML数据安全问题,提出了一种XML安全技术——XML整体签名技术,可以很好地满足业
近年来,全球定位系统和无线通信技术的发展,使人们对移动目标进行远程监控调度成为可能。但随着GPS技术的不断更新发展,以及GPS接收机的大量使用,使得实时GPS数据呈几何级增
近年来,神经网络集成技术已成为机器学习领域研究的热点之一,它可以获得比单个神经网络更好的泛化能力和稳定性,其中的选择性集成技术由于其在推广性和组合性方面的优势得到
传统的垃圾邮件过滤技术利用邮件过滤器独立工作,所能获得的垃圾邮件信息较少,效率较低。分布式垃圾邮件过滤技术通过网络交换邮件信息来更加准确地识别垃圾邮件,能够很好地利用
软件缺陷是软件开发过程中的产物,也是攻击者发起系统攻击的切入点。攻击模式是从攻击者的角度研究软件缺陷的最好方式。在信息安全领域,软件缺陷与攻击模式的种类复杂、数量
随着网络技术和图像处理技术的快速发展,图像数据逐渐成为人们获取信息的重要来源,但这同时也带来了图像信息安全隐患问题。由于图像数据具有编码结构特殊、数据量大、实时性要
时空统计分析方法是处理大量数据、揭示事物内部规律的有力工具。海洋大气环境是一个典型的多维动态变化环境,由于时间维和高度(或深度)维的引入,数据量急剧增加。多变量大样
进入新世纪以来,随着信息技术尤其是无线通信技术的发展,一种具有独特网络特性的网络——机会网络走入了人们的视野。这是随着无线网络应用的逐步扩大到各个领域中,人们发现
网格是新一代的互联网,是一种新的信息基础设施。它将引发继传统因特网、WEB之后的第三次信息技术革命。将网格技术应用于铁路货物运输系统属全国首例。建立铁路网格平台,可