基于主机的入侵检测方法研究

来源 :北京工业大学 | 被引量 : 6次 | 上传用户:tomyang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的不断普及,越来越多的公司将其核心业务向互联网转移,网络安全作为一个无法回避的问题就呈现在人们面前了。网络入侵的风险性和机会性也相应地急剧增多,设计安全措施来防范未经授权的用户访问系统的资源和数据,是当前网络安全领域的一个十分重要而迫切的问题。为此入侵检测技术的发展为我们解决这种问题提供了有效的手段。基于主机的入侵检测,其特点是以网络中的各个主机的日志文件作为主要的数据来源,通过对日志记录的分析来检测可疑入侵行为和攻击;同时它能够监视关键的系统文件和可执行文件的完整性、监视主机服务端口的活动,进而发现非法入侵行为。基于主机的入侵检测作为入侵检测领域的一个重要组成部分,在当今信息社会活动中越来越发挥着极其重要的安全保障作用。本文介绍了入侵检测定义、分类、发展及其模型,并着重介绍了基于主机的入侵检测的特点,详细阐述了其结构特征,并论证了基于主机入侵检测的优点。本文在着重阐述基于主机入侵检测原理的基础上,详细阐述了三种基于主机的入侵检测方法:基于免疫原理的、基于频繁统计滑动窗口的、基于权值树的三种入侵检测方法。这三种检测方法通过对基于主机的系统调用序列进行相关的分析,进而得出行为是否异常结论。基于免疫的入侵检测方法,是结合生物学免疫原理实现的一种检测方法。该方法是入侵检测系统中经典常用的检测方法,它也是其它检测方法的思想基础。文中阐述的基于频繁统计的滑动窗口检测方法、基于权值树的检测方法的检测思想均源于此方法。基于统计的滑动窗口检测方法是本文提出的,是运用滑动窗口的序列处理技术,并结合频繁模式挖掘中的统计思想而实现的一种全新检测算法。该算法通过统计被检测序列所产生的滑动窗口序列集中系统调用出现的频繁次数,进而判断用户行为是否异常。基于权值树的检测方法是本文重点讨论的另一种新的检测方法。它采用树的存储结构,使用滑动窗口技术对系统调用序列进行处理,并且将序列蕴含的关联
其他文献
本文将安全性分析领域常用的故障树模型引入到计算机系统的脆弱性评估,融合基于规则的方法,通过目标系统的信息发现进而组建评估模型,分析计算脆弱性和生成安全建议。本
随着我国经济的飞速发展,汽车作为一种便捷的交通工具,早已成为人们生活中重要的组成部分,但随之而产生的城市交通问题也日益突出,这些问题已经成为严重影响许多城市发展的主
软件测试作为软件开发过程的一个重要环节,其目的是尽可能发现被测试软件中的缺陷和错误,提高软件的质量和可靠性。但是,随着软件规模越来越大,复杂程度越来越高,软件测试也
随着互联网的不断发展,网络用户的不断增加,原有的IP地址资源显得越来越稀少,无法满足今后网络继续发展的需要。为了解决这个日益突出的问题,IPv6协议应运而生。IPv6协议采用
图像广泛存在于日常生活的各个领域,伴随计算机技术与通信技术的迅猛发展,数字图像越来越成为人们获取信息的重要途径。例如在机器视觉、医学、通信、天文学、生物学等重要的
随着以计算机为代表的信息技术的飞速发展与应用,人类已然进入了信息化社会。计算机网络在人类生产生活的诸多方面都施加着自己的影响力,人类的许多生活习惯和行为都随之发生
互联网在给人们的生活带来便利的同时也引发了很多安全隐患,尤其是个人信息的泄露造成的不良影响十分广泛。因此,个人信息的保护日益引起人们的重视。在无线环境下的身份认证
随着以因特网为主体的信息高速公路的迅速发展,信息技术已经渗透到我们社会生活的方方面面。因特网上的信息呈指数级增长,信息增长带来了双面的效果。一方面,可以从因特网上
随着计算机处理能力日益增强,因特网(Internet)技术的广泛普及和网络带宽不断提高,大量的图象信息不断地产生。如何从这些海量图象数据中搜索人们感兴趣的图象并有效利用这些
以金相学理论基础,金相检测是一种用于研究金属材料内部结构组织与材料性能之间关系的检测技术。在生产实践和科学研究中,金相检测方法得到了广泛的应用,在材料设计、分析加