【摘 要】
:
入侵检测系统(IDS)是近年来发展迅速的系统安全技术,它已经成为继防火墙之后的第二道网络安全防线。然而,传统的入侵检测系统有着两大弱点:(1)它通常关注于低级报警和异常,发
论文部分内容阅读
入侵检测系统(IDS)是近年来发展迅速的系统安全技术,它已经成为继防火墙之后的第二道网络安全防线。然而,传统的入侵检测系统有着两大弱点:(1)它通常关注于低级报警和异常,发出对应的孤立报警,而无法发现其中的逻辑联系和攻击策略。(2)传统的入侵检测系统会产生大量的误报,混杂于真实的报警之中。针对以上问题,本文提出了分布式网络入侵检测报警关联分析模型,采用模块化处理方式,对报警信息进行分层处理。采用报警属性近似度算法对报警进行聚合,结合前提和结果关联算法对攻击者能力进行建模系统的关联报警信息。该模型首先在IDS检测代理本地根据各IDS的报警属性统一报警格式和消除重复报警,对原始报警数据进行预处理,并将处理过的报警信息实时的发送发给中心节点服务器;接着去除不同IDS产生的重复报警信息;采用属性近似度算法聚合报警信息;然后,对攻击者能力进行建模,结合前提和结果关联算法进行关联分析;最后输出攻击轨迹链,通知管理员。同时进行了仿真实验对模型和算法进行了测试,并通过对比实验结果,证实了提出的模型和算法可对报警信息进行有效的分析处理。为本实验室提出的基于入侵检测系统、蜜罐系统、防火墙系统联动的主动防御体系提供报警分析解决方案。
其他文献
随着工艺技术的不断进步和电路集成度的不断提高,CMOS电路的静态漏电功耗已经开始成为纳米级设计领域所面临的最严峻的挑战之一。而在诸如手持和便携式设备等产品中,多数电路较
时间序列数据挖掘是从大量的时间序列数据集中提取潜在、有用的知识、据此预测时间序列的未来。时间序列数据挖掘的研究也越来越受到人们的关注,现已成为数据挖掘领域的一个
二次世界大战以后,消费信贷产业在欧美蓬勃发展,与此同时消费信贷业务风险与回报相对应的客观规律,使金融机构在追逐巨额利润的同时,不得不面对巨大的潜在坏账风险,从而使信用风险
人脸识别是模式识别和图像处理等学科的一个研究热点,它广泛应用于身份验证、刑侦破案、视频监视、机器人智能化和医学等领域,具有广阔的应用价值和商品价值。人脸特征作为一
近年来,面向服务的体系结构(SOA)得到了快速的发展。SOA是一种松散耦合的软件体系结构,能够降低服务的提供者与请求者之间的耦合性。使用这种结构设计系统中的功能模块,即使
城市轨道交通视频监控是城市公共安全领域的重要保障手段,也是视频监控领域的一个研究热点。随着软硬件技术的不断进步,视频采样技术、视频压缩编码技术和视频传输技术的发展
随着Internet的广泛应用,越来越多关键业务的开展依赖于互联网络进行。尽管近年来科技的发展使得互联网络的带宽得到不断扩充,但是一些关键业务的网络服务质量仍然无法得到有
基于案例的推理(CBR)是一种重要的人工智能方法,它是运用相似匹配的方法对新案例在案例库中检索出旧案例,并进行修改,给新案例提供一种解的推理模式。由于CBR方法能较好地模仿人
传统PLC是上世纪发展起来并被广泛采用的一种自动化控制装置,具有良好的功能性、高可靠性和强大的工业环境适应能力。实际应用中,不同厂家的PLC硬件结构、编程方法均有很大差