【摘 要】
:
入侵检测系统是在目前网络安全问题日益突出的环境下,提出的一种对网络传输进行实时监控,主动保护自己免受攻击的一种网络安全技术。尽管这项技术经历了长足的发展,但是在某
论文部分内容阅读
入侵检测系统是在目前网络安全问题日益突出的环境下,提出的一种对网络传输进行实时监控,主动保护自己免受攻击的一种网络安全技术。尽管这项技术经历了长足的发展,但是在某些关键问题上,尤其是在基于系统调用序列的主机入侵检测系统中,还是没有得到很好的解决,例如建模方法不精确,建模过程中存在安全隐患,检测系统的实时检测性能不高等问题仍是当前的研究重点。本文针对这些问题进行了深入的剖析并提出自己的解决方案。本文对短滑动窗口建模方法所带来的安全隐患进行了分析,因为这种建模方法只能覆盖较小部分的检测区域,使攻击者可以通过改变攻击程序的编码顺序或增加删除代码的方法轻松绕过入侵检测系统的监控,达到入侵主机的目的。同时,针对目前广泛使用的提升系统实时性的建模方案,即基于系统调用频率特性的建模方案,本文也从安全性方面进行了分析。指出这种建模方法不仅使正常系统行为的范围扩大造成不能精确建模的问题,还使系统在检测阶段只能事后报警,不能及时报警,降低了系统的可用性。基于这一系列的安全漏洞,我们提出了通过增加滑动窗口长度的方法以提高入侵检测系统的防护能力。并考虑到窗口长度的增加所带来的海量信息,提出了一种高效的建模、检测算法。我们利用非负矩阵分解算法在小波空间上对原始数据进行建模并得到了较为满意的检测结果。试验表明,我们提出的算法不仅可以得到同传统算法一样的检测精度,同时还降低了系统的检测时间,增加了系统的实时处理能力。考虑到在真实的网络环境中收集训练数据存在噪声干扰的问题,使训练数据集不能完全代表正常的系统行为,同时也考虑到提升入侵检测系统效率的问题,本文同样基于非负矩阵分解算法提出了针对系统调用序列的无监督分类方法,其检测速度快、精度高,试验表明这种方法可以在不影响系统建模时间的情况下得到满意的结果。
其他文献
基于ARM的嵌入式Linux系统以其强大的功能而倍受关注,目前在消费电子、工业控制等众多领域得到了广泛的应用。本文以较为成熟的ARM体系结构为硬件平台,为解决视频采集传输中
随着计算机技术和网络技术的发展,在网络环境下的数据库应用也越来越多,迫切需要为数据库提供版权保护。人们想到了利用数字水印技术来解决数据库的版权保护问题。由于数据库
XML(eXtensible Markup Language)即可扩展标记语言,能有效的表达各种数据和信息,使各种应用协同工作,被广泛应用在计算机科学的各个领域,特别是高速发展的互联网领域,XML已
蒙古语属于阿尔泰语系蒙古语族,是一种跨多国、多地区的语言,使用者分布在中国、蒙古国和俄罗斯等国家,中国和蒙古国使用的蒙古语言文字是“语同文不同”,现时蒙古国主要使用
光网络中通信量的疏导是光网络研究领域的一个重要的前沿和热点问题,也是一个科技含量和商业价值并重的研究课题。通信量的高效疏导能有效的降低网络的建造成本和费用,因而一
门限签名是这样一种签名体制,它主要应用于需要将签名权力以门限的方式分散在群组的各成员间的场合中。在一个(t , n )门限签名中,群组的签名密钥被n个成员以门限方式共享,其
现有的C/S结构电子商务系统存在着静态性的缺陷。在电子商务领域引入移动Agent技术可以解决这个问题。 本课题的目标是设计一个基于移动Agent的B2C智能导购系统。系统的已
随着Internet的快速发展与日益普及,互联网的安全问题是目前被广泛关注的热点问题,其中电子邮件的安全是一个极为重要的方面。传统的电子邮件都是基于MIME协议并通过明文传送
SAGE:简单自适应性的网格引擎(Simple Adaptive Grid Engine),是我们实现的一个基于纯C++的分布式网格中间件,其主要是用于构建在桌面应用和集群计算服务之间的分布式通讯应
随着机器人的发展和技术的不断提高,机器人已经被应用到生产,生活,军事等各个方面,机器人能代替人工完成一些高难度的,恶劣环境下的工作。受到鸟类可随意栖息的启发,我们团队