基于Windows驱动过滤的网络入侵检测技术研究

来源 :中国矿业大学 | 被引量 : 0次 | 上传用户:k123321
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的迅猛发展,数以万计的网络接入点产生的海量数据,给网络空间安全带来了前所未有的挑战。入侵检测系统是维护计算机系统安全的有效手段,入侵检测系统执行检测时的数据主要源自:主机系统、底层程序、用户程序以及网络流量信息,检测系统通过对以上几个区域进行严密的监控,发现其中违反安全规则以及危害系统安全的行为,一个性能强大的入侵检测系统对于保障计算机系统资源安全来说是必不可少的。在技术不断更新换代、大数据兴起的当今,网络攻击手段也呈现出复杂化、多样化和自动化等新的特点。而与此同时,在实际应用中,较高的漏报率和误报率是入侵检测系统需要重点解决的问题。为了应对当下频繁出现的多目标、分布化、隐蔽化组合式的恶意攻击,提出了基于Windows驱动过滤的网络入侵检测技术研究,关于该项研究本课题主要做了如下工作。首先,介绍并明确与入侵检测技术相关的基本概念,然后分析目前入侵检测技术存在的不足。根据目前技术存在不足设计并实现一种基于内核层的网络数据采集驱动以及用户层的数据处理程序。其次,对整个检测系统进行逻辑上和功能上的划分和设计:将系统划分为运行于内核态的数据采集模块、同时运行于内核态与用户态的数据协同模块以及运行于用户态的数据存储与分析模块。对于数据采集模块,主要采用了Windows过滤平台技术(Windows Filtering Platform,WFP)实现一个运行于内核态的网络采集模型,在此模型中具备了对截获的数据进行初步过滤的能力:即可以在内核态下采用一种误用检测方法过滤掉带有明显的网络攻击实例。对于数据协同模块,分析数据交互的关键技术,重点设计并实现了内核态数据采集驱动与用户态数据分析应用的交互策略,该策略在当前系统环境下能够保证内核层与应用层进行大规模、实时数据交互。对于数据分析模块,主要负责将从内核获取的网络数据进行归纳和整理,以此产生成若干可供分析程序作为输入的网络连接实例。最后,介绍和分析了机器学习技术在网络入侵检测领域中的一般应用流程。除此之外,采用了著名的UNSW-NB15网络综合数据集,并实现了对其预处理和特征提取。最后采用了极端随机树机器学习算法训练了分类模型并分析其性能,以此可以作为整个入侵检测模型的异常分类器。
其他文献
十八大以来,中国进入了新的历史发展阶段,世界形势、国家状况、党的建设都发生了不同的变化,这不仅给予了许多发展机遇,还带来了许多风险和挑战。面对风险和挑战,维护国家安全稳定、维护党的中央权威和集中统一领导是根本政治任务。而维护国家安全稳定、维护党的中央权威和集中统一领导离不开一个良好的政治环境。构建一个良好的政治环境,也就是建设一个良好的政治生态。习近平总书记于2013年1月在十八届中央纪委二次全会
本文通过分析我国麻醉医师现状及麻醉专业规培生教育的要求特点,结合虚拟现实技术在医学中的应用,探讨虚拟现实技术在医学麻醉专业规培生教育中的应用价值。
FPSO(浮式生产储卸油装置)一旦失效造成的后果不堪设想,因此针对FPSO在石油卸载过程中进行风险评估是十分迫切的。首先建立FPSO与穿梭油轮发生碰撞的数学模型,并根据模型计算了FP
不是所有省会都是副省级城市。也不是所有副省级城市都是省会。
张力本是物理学中的概念,在产品视觉设计中引申为视觉冲击力、视觉震撼力等,即能给人以较强吸引、刺激和震撼的"视觉力度"。产品设计中的视觉张力以夸张表现,突出个性,甚至部
<正>为感谢和表彰对刊物发展做出突出贡献的编委、审稿人和作者,《中国科学:生命科学》近期开展了2013年度"优秀编委"、"优秀审稿人"和"影响力突出贡献作者"评选活动.依据每
物资应急采购从本质上讲,体现的是一种国家和军事行为,必须有健全的法律作保障。也可以说,物资是保障战争的基础资源,采购是后勤保障的首要环节。从业人员应深入研究探索应急物资
报纸
一个女人为家人摊了薄饼,还多摊了一张给某个饥饿的路人吃。她把那张饼放在窗台上,便于路人拿走。每天都会有一个驼背的人经过并拿走饼。这个人不但不表示感谢,反而总是嘟哝
期刊
出土地下材料包括古文字材料和非文字材料,这些非文字材料也可以用来对《尔雅》进行“新证”研究。利用这些非文字材料可以订正《尔雅》的不足,同时还可以检验《尔雅》对一些词
货币政策是一个国家用来调控宏观经济的重要经济政策,因此其有效性的研究历来很多,国内外众多学者对可能影响货币政策有效性的变量和因素进行了充分的研究。而近几年随着全球