【摘 要】
:
入侵检测系统是计算机网络安全的重要组成部分,它对网络进行检测,提供对网络的动态保护,大大提高了网络的安全性。随着网络技术和网络规模的不断发展,针对网络系统的攻击越来
论文部分内容阅读
入侵检测系统是计算机网络安全的重要组成部分,它对网络进行检测,提供对网络的动态保护,大大提高了网络的安全性。随着网络技术和网络规模的不断发展,针对网络系统的攻击越来越普遍,攻击强度越来越大,攻击手法越来越复杂。因此,入侵检测系统需要有更强的系统处理能力和更高的攻击检测精确度。基于异常检测的入侵检测系统在通用入侵检测框架(Common Intrusion Detection Framework)的基础上实现,系统采用模块化处理思想进行设计。通用入侵检测框架能实现入侵检测和响应组件间的互操作,适用范围广,灵活性高。区别于传统的运行在用户空间的入侵检测系统,基于异常检测的入侵检测系统在Linux内核Netfilter框架中实现,能直接对内核空间的数据包进行采集和处理。系统运行在内核空间,不需要将数据包从内核空间转到用户空间,从而避免了数据包的内存拷贝,无需占用过多的系统资源,提高了系统处理性能。基于异常检测的入侵检测系统使用一种基于统计的协方差分析模型,该模型使用多种相互关联的网络特征向量作为学习和判断的依据,能够比较精确地描述网络数据流异常,检测精确度高。同时,该模型不需要进行数据的积累和模型的训练,实时性强,通用性好。在真实网络环境中对系统进行功能测试和结果分析,结果表明,系统具有较强处理能力和较高检测精确度,能够达到设计的目的。
其他文献
计算机和网络技术的迅速发展正逐渐改变人们的工作和生活方式,网络应用已经渗入到了人们日常生活的每一个角落。网络的便利吸引了形形色色,各种层次,各种水平,各种需求的人来在网
进入90年代以来,需求工程越来越多的受到了人们的重视。需求捕获作为需求工程中的重要部分也得到了很大的发展。用例是UML中捕获需求的技术,已随着UML广泛应用于各个领域。它
Web包含了海量的文本与表格数据。现今,自然语言处理技术对于Web数量级的自由格式的文本理解仍旧是一个艰难且费时的课题。与非结构化的文本信息相比,结构化的Web表格所包含
随着后PC时代的到来,嵌入式系统应用日益广泛,逐步产生了与Internet进行互联的要求。实现嵌入式系统方便、低廉地与Internet进行信息交流,已成为嵌入式系统今后发展的一个重要方
时间作为描述客观世界事物状态变化发展过程的重要因素之一,与人们的日常生活息息相关。在信息科技不断普及和深化的今天,计算机研究的对象从过去简单数据的存储和运算发展到更
随着计算机通信网络的迅速发展,数字签名已在信息安全、身份认证、数据完整性、不可否认性等方面发挥了重要作用。指定接收者签名和代理签名是两种特殊形式的签名,在一个指定接
随着国民经济的快速发展,我国的汽车保有量急速增加,汽车的发展给人们的生活带来了方便,同时车辆带来的交通安全问题也变得日益突出。机动车技术状况良好是车辆行驶安全的基本保
随着Internet以及Web的迅速发展,使得网络上的信息量无比丰富,如何从海量的网络信息资源中及时、准确地找到所需的信息成为当今的一个研究热点。而实际上,一方面用户不得不忍受
随着信息技术和智能技术的发展,交通管理系统的信息化、智能化是大势所趋。车牌识别系统(LPR)是智能交通系统(ITS)的核心组成部分,在现代交通收费管理系统中占有举足轻重的作
客户端数据缓存技术是解决无线网络数据访问效率的一项重要技术,它通过减少无线网络的通信量,降低数据访问延迟,很好的解决了无线网络的效率问题。过去的相关研究都集中在数据从