结合异常与误用检测技术的入侵检测系统研究设计

来源 :山西大学 | 被引量 : 0次 | 上传用户:koukou333
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的广泛应用,特别是政府信息、电子商务信息和军事数据在网络上的传输给网络安全提出了很高的要求。网络攻击方法层出不穷,入侵手段也不断更新,使得防火墙等被动式网络安全机制对许多攻击难以防范。入侵检测作为一种主动防御技术,是对被动防御技术的必要补充,它弥补了传统安全技术的不足。通过对网络系统状态、用户行为以及系统使用情况监控,入侵检测系统可以对用户的越权使用以及由安全缺陷招致的系统入侵进行报警,并对入侵行为采取相应的措施阻断。 本论文首先介绍了网络安全问题、网络安全模型和入侵检测原理,对现有的入侵检测技术进行了详细的分析、比较,找出了异常检测技术和误用检测技术各自的优缺点。在此基础上提出了一种将异常检测技术融合到误用检测技术中的综合入侵检测系统,弥补两种技术的不足,发挥各自的优势,提高入侵检测系统的检测性能,并对其进行了构建和实现。 本文的主要工作如下: 针对传统基于误用的模式匹配检测技术存在着对未知攻击漏报率高的问题,本文提出了一种将异常检测技术和误用检测结合起来的综合入侵检测系统的设计构想。本系统把异常检测技术和误用检测技术的优势结合起来,并集成了协议分析技术;充分发挥误用检测对已知攻击快速、准确检测的优势,同时利用异常检测增强对未知攻击行为的判断能力,通过对两种检测技术的检测结果进行比对、整合,在保证报警准确率的同时,显著地降低了攻击漏报率。 本文对设计的综合网络入侵检测系统进行了合理的模块划分,建立了清晰的系统结构,实现了其中的网络数据包捕获模块、协议分析模块以及统计分析模块等关键模块,为将来整个入侵检测系统性能优化打下了良好的基础。
其他文献
放射性物质目前广泛应用核电、工业探伤、医学检测等领域,其在提供大量便利的同时,一旦发生放射性泄漏事故对人体伤害非常巨大。2011年日本地震所引发的福岛核辐射危机后,社会对
近年来,IP网络飞速发展与普及,网络的建设也比比皆是。在这种背景下,网络的优化设计变得越来越重要。这方面的研究有助于建立起经济、高性能、可靠的网络。 传统的优化设
无线传感器网络是一种全新的信息获取和处理技术,它集成了传感器、微机电系统和网络三大技术。它不依赖任何固定的基础设施,具有分布式、自组性、动态性、快速构建等优点,可以应
随着X射线衍射以及核磁共振等技术的发展,越来越多的生物大分子的三维结构被测定出来,计算机辅助药物设计呈现出了突飞猛进之势,药物分子虚拟筛选是其中的重要环节。计算机药
突发事件应急需要根据应急预案所定义的处置流程,通常由若干管理域几十个机构信息系统的前置机进行协同工作。如何实现从应急预案业务衔接流程到前置机Web服务的映射,是研发
本文主要研究IPv6技术在用户程序中的应用,该课题的研究依托于贵州省高速公路开发总公司的高速公路智能交通监控管理系统(黔科办200304),作者在IPv4基础上开发了该系统,提出在该
越来越多的多媒体应用追求渲染效果的真实感,使用者对画面效果的要求也越来越高,真实世界的光照信息被用于虚拟场景渲染,来达到提高结果质量的目的。由于高精度的HDR环境光图
随着计算机技术、通讯技术的飞速发展和个人计算机的普及,Internet作为新一代的信息载体和交流平台,在人们的生活、工作中扮演越来越重要的角色,尤其是它所蕴涵的信息价值,越
可扩展标记语言(Extensible Markup Language)在基于Web的分布式应用系统中日益获得青睐,同时也对访问控制提出了新的挑战。在大型的企业级应用中,访问企业XML关键资源的用户
人们对问题求解规划器的研究已经持续了半个世纪之久,在众多规划器中备受瞩目的是Avrim Blum和Merrick Furst于1995年提出的经典图规划。图规划首次将规划图应用于规划器设计