基于异常检测的入侵检测系统设计与实现

来源 :北方工业大学 | 被引量 : 0次 | 上传用户:limajubo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测系统是计算机网络安全的重要组成部分,它实现对入侵信息实时检测的功能。入侵检测系统一般采用基于网络的,采用误用检测技术的。采用误用检测技术的优点是精确;但它的主要弱点是速度上的限制和对新的攻击无能为力。异常检测技术能够检测到新的攻击行为,是入侵检测系统发展的热点,是误用检测技术的有益补充。但这种技术方法目前还不是很完备,还处于研究热点之中。本论文讨论的入侵检测系统—ANIDS(Anomaly-based Network Intrusion Detection System)是基于网络的,采用异常检测技术。 异常检测的前提是假设入侵者的活动与正常主体的活动是不一样的,然后根据这种“不一样”来作为判断是否入侵行为的依据。 ANIDS是基于异常检测技术的入侵检测系统,它从两个方面来实现异常检测。一个是对异常数据包的检测,另一个是对异常网络流量来进行检测。本论文从这两个方面设计了一个入侵检测系统(ANIDS),并加以实现。 在异常数据包检测方面,首先从IP数据包的角度来分析异常数据包的一些可能的特征,从而得出异常数据包特征的一些规则集。其次,ANIDS根据规则集中的规则来进行检测入侵。若发现当前数据包异常,则进行报警。 在异常网络流量检测方面,首先确立测度集和建立模型,从网络中实时捕获样本值。其次,根据信息库中保存的信息,对当前流量进行检测。若发现当前流量异常,则进行报警。 ANIDS有三种报警方式:声音报警,实时页面报警和日志。 最后,对ANIDS进行了测试。在真实网络环境运用ANIDS检测出一些攻击事件,并在模拟环境中运用一些常用的入侵工具对装有ANIDS的服务器进行攻击。从检测效果看,基于异常数据包检测与异常网络流量相辅相成,效果良好。
其他文献
学位
网格技术是近年来迅速兴起的一门新技术,它的出现掀起了下一波互连网技术的浪潮。计算网格作为网格技术最早也是最主要的应用,目前已成为国内外研究的热点。它最初的目标是通
随着市场经济的发展,企业、机构需要顺应市场需求的变化,提高应对市场变化的快速反应能力,因此企业的业务流程需要再造或优化。面向活动的流程挖掘着重描述流程的执行过程,流
学位
随着计算机的计算性能与存储能力的发展,各类实验产生的数据量也与日俱增。在这种情况下,一个现实的问题也开始摆在我们的面前:如何应对和处理爆炸般增长的数据?通常来说,数据
随着局域网交换技术的迅速发展,VLAN技术越来越受到广大用户的关注,尤其是其灵活的组网技术,有效地减少了网络中因站点移动和改变带来的管理开销。但VLAN管理的复杂性,又在一定程
论文在研究国内外仿真技术的现状的基础上,首先给出了当前图形仿真的几种传统方法,较为具体地论述了各仿真方法的基本原理,并指出它们在工程实践中难以推广应用的原因;简单介
随着互联网络的发展和无线手持设备的广泛应用,移动IPv6将在未来的3G和后3G网络中扮演非常重要的角色,越来越受到人们的关注。移动IPv6的安全成了移动IPv6研究中的焦点问题,移动
光与颜色是人们感受自然万物的基础,而被称为颜色的“指纹”的光谱反射曲线记录一个颜色最详细的信息,直接保存、处理颜色的光谱数据能够得到最为精确的结果,因而具有重要的
  本文根据智能控制与模式识别理论各自的特点和结合应用的意义,结合知识发现和知识优化的原理,利用粗糙集理论对知识能有效分类的特点,将粗糙集理论应用到知识发现中,提取出有