高效网络入侵检测系统的研究

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:gaowenjiangy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文通过对入侵检测的历史、分类以及目前的研究现状进行详细的分析,总结了目前入侵检测领域的成就及不足,提出了在大流量网络环境下的入侵检测应当解决的问题.在总结归纳的过程中,我们还对IDS从不同的角度进行了分类.提出了基于统计的双阶段SYN-Flooding检测算法TSDM.检测分两个阶段进行:首先是通过统计SYN-FIN(RST)报文,利用CUSUM突变检测算法进行异常发现;如果发现异常,随即进入受害者追踪定位阶段.在分析RIPPER算法的基础上提出了基于归纳学习的异常检测ENIDRLA,该算法是改进的RIPPER算法,主要针对RIPPER算法中一些低效的部分进行了改进,增加了预排序,使得整体效率有了很大提高.在前面的基础上我们设计了一个分布式入侵检测系统DIDS.
其他文献
当前传统的信息检索技术并不能准确的捕获用户的信息需求。基于本体的方法虽然考虑到语义搜索的复杂性但是却迫使用户使用一个十分难以掌握的查询语法。创新是一个民族进步的
本论文设计并实现了基于移动信息设备的网络机器人控制系统。针对不同的用户设计并实现了两种使用不同技术的基于移动通讯终端的网络机器人控制系统。一种是以短信息
本文研究了供应链中实施供应商管理库存(Vendor ManagedInventory,简称VMI)的库存管理绩效评价方法.研究了库存管理绩效评价的评价指标,并根据模型的新特点提出了相应的评价
虚拟手术仿真的意义在于它将为医学手术训练和相关医学研究提供一个更加方便,易于设定和控制的手段,从而尽量摆脱传统医学研究和实践中各种客观条件的制约,最终达到自由设定
随着网络的发展和普及,特别是互联网应用的飞速发展和普及,网络安全越来越受到人们的普遍关注。人们在享受信息化带来的众多好处的同时,也面临着日益突出的信息安全问题。
计算能力的飞速发展与知识的爆炸性增长是当前的两大趋势。个人在这样的环境下加强知识管理是一个必然的选择。个人知识管理成为一个新兴的研究领域,取得了一些成果。首先,这些
本文进行了如下的研究工作:1.提出了一种基于多分辨率思想的多层分类器的手语识别方法.该方法对来自数据手套的手语输入,首先阐述了主成份分析方法、独立成份分析方法、最大
  本文采用嵌入式设计方案和MPEG-4软件压缩技术,设计了一个基于TCP/IP的嵌入式网络视频服务器系统,该系统分为数据采集、控制服务、压缩处理和网络传输几部分。以TI的TMS320
本研究的目的是希望利用信息技术来实现针对空巢家庭老人的连续性、无监督的家庭日常生活的智能监护,这样的方法一方面可以降低子女和社会的压力,另一方面也可以消除老人对
本文对实时事务的调度进行了研究,提出了双截止期双优先级的优先级分派方法和基于该优先级分派方法的定时调度策略;这些方法和策略在现有技术的基础上,深入考虑实时事务的需求