入侵检测系统日志分析研究

来源 :中国科学院研究生院(本部) 中国科学院研究生院 中国科学院大学 | 被引量 : 0次 | 上传用户:sima1969
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的发展和普及,网络安全问题受到越来越多的关注。入侵检测作为一种主动的信息系统安全保障措施,有效地弥补了传统安全防护技术的缺陷,是安全防御体系的一个重要组成部分。   但是,随着网络带宽不断增大、网络环境的日益恶化,网络的攻击行为数量也急剧增加,上述事实使得入侵检测系统的日志量迅速膨胀,结果导致网络系统管理人员很难用人工的方法去审查处理。针对这个问题,本论文以“网络安全晴雨表”的构想为基础,以为管理人员进行安全分析和采取安全策略提供参考依据为目的,着重对以下几个方面进行了研究:   首先,采用数理统计方法对对入侵检测系统日志进行了概况统计分析和入侵行为统计分析,得到能够帮助管理员更好地理解当前的安全状况的宏观入侵报警信息;   其次,采用数据挖掘的关联算法对IDS日志进行分析,利用Apriori算法分别针对源地址和入侵方法、入侵方法与目的端口、源地址和目的地址之间的关联规则进行了研究;   然后,采用定量分析计算方法,设计了基于IDS日志的网络环境风险状况评估方法,给出历史网络安全风险态势。并根据历史数据,采用灰色预测模型方法对未来的网络安全风险状况进行预测;   最后,应用开源入侵检测系统SNORT,以某行业内部网络为检测环境,进行了实验分析,说明所提出方法的可用性。
其他文献
随着煤矿事故的频发,国家和煤矿企业对安全生产监控系统越来越重视,煤矿瓦斯监控系统是统一提升煤矿安全生产能力,实现煤炭行业管理部门和煤矿安全生产监察部门对煤矿安全生产状
学位
进攻和防御是技术应用于战争的两大主题。海军大连舰艇学院担负着培养海军作战指挥人才的任务,为了提高未来高技术海战的作战能力,开发研制了单舰作战指挥模拟训练系统。该系统
随着互联网的普及,基于Web的应用需要越来越强大的并发能力来应对用户的请求。Java语言是最早原生支持并发的主流程序设计语言,在Web领域有着广泛的应用。其内存模型是保证Java
随着现代应用程序对内存需求持续增加和处理器与内存之间速度差距不断扩大,处理器中的TLB失效已经成为影响性能的关键因素之一。本文在北大众志网络计算机和Linux操作系统的软
成像光谱仪集成像和光谱于一体,同时采集物体的二维影像和一维光谱信息,使得人们认识和理解物体构形的同时更便于解析其属性。干涉型成像光谱仪近几年来发展迅速,具有高光谱分辨
射频识别技术(Radio Frequency Identification,RFID)是一项从八十年代开始逐渐走向成熟,九十年代进入快速发展的一门自动识别技术,它在物流,交通,运输等领域有着极大的发展前景。
模型检验是对程序或系统使用严格的模型方法证明程序是否满足给定的性质。软件模型检验技术使用谓词抽象的自动化方法解决了整数、实数、循环边界等程序问题,但是对于中断冲突
随着互联网的飞速普及、网络技术的迅速发展,从网络获取信息已经成为人们的一种习惯。但是网络中同样存在着各种不良信息,带来了很多不安全因素。不断增多的网络攻击事件以及网
动态电路的概念自20世纪80年代被提出来,因其具备晶体管数目少、扇入电容小、跳变速度快、流水开销小等优点,而被广泛应用于各种高性能处理器中。自动化所正在承担研发的高性能
数据资源是信息社会中最宝贵的资源之一;科学数据是e-Science 的重要基础。关系型数据通常是经过认真设计和仔细整理的数据,具有更高的价值。大量用户通过网络共享大量关系型数