基于IDXP的网络入侵检测系统

来源 :浙江大学 | 被引量 : 0次 | 上传用户:ccx1942
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于因特网技术的高速发展和用户的迅速扩大,网络正前所未有的影响着人类社会的各个方面,网络安全也成为各国共同关心的焦点。 随着Internet的迅猛发展,网络黑客入侵者的手段和工具呈现多祥性、复杂性,水平也越来越高。传统的功能单一的专用反入侵软件显得力不从心。而且“道高一尺,魔高一丈”,新的黑客工具层出不穷。因此,对入侵攻击行为进行检测和防护,保障信息网络的安全已经成为公众日益迫切的要求。 入侵检测技术是继传统的安全保护措施之后新一代的安全保障技术。其基本功能是信息收集、分析并做出判断是否为入侵行为。作为信息安全保障中的一个重要环节,它解决了访问控制、身份认证等传统机制所不能解决的问题,对计算机和网络资源上的恶意访问行为进行识别和响应。入侵检测已经成为当前网络技术安全领域内的一个研究热点。 入侵检测的过程是一个复杂的信息处理、识别过程。目前的入侵检测技术还存在着一些普遍的问题,如漏报率、误报率高,系统的智能性差,预警功能缺乏等,因此,入侵检测研究领域需要融合其他学科和技术领域的知识来提供新的入侵检测解决方法,充分利用许多成熟的技术以及人工智能技术。 本文以对入侵检测技术的国内外研究现状和方向的分析为基础,构建了一个智能化的网络入侵检测系统—CNGurad的体系结构。CNGuard是一个以校园互联网络系统为对象的综合性智能网络安全管理系统。它的主要思想是以IDXP为基础,利用人工智能多智能体(Multi-Agent)技术,构造一个多方位、多层次的智能化网络安全系统。
其他文献
脂肪肝是一种可逆性病变,发现及时、治疗适当可以使脂肪肝症状逐渐消失,否则,脂肪肝可能会向肝纤维化和肝硬化转变.脂肪肝的治疗与脂肪肝的轻重程度有着密切联系,因此对脂肪
计算机系统日益深入到人类生活的各个方面,应用环境日益复杂,产生的数据也以几何级数增长,这些都导致可用性成为研究和关注的焦点。传统的容错系统对维持数据和应用的可用性
数据仓库和联机分析处理是这些年迅速发展的一个领域,越来越多的企业都搭建了自己的数据仓库平台,并在此基础上开发自己的应用以支持企业决策.随着企业在地域和业务分布性的
组合范畴语法(Combinatory Categorial Grammar, CCG)是一种词例化的语法形式,可以通过一阶逻辑实现从语法到语义的自动推理,因此十分适用于需要语义分析的应用场景。同时组合范
网络管理是控制一个复杂的计算机网络,使得它能安全、高效地完成所承担的工作任务。计算机网络良好的性能在很大程度上依靠于高效的网络管理。对于任何计算机网络,网络管理系统
蓝牙技术作为一个全球统一的无线通信标准,在于建立通用的低功耗,低成本无线电空中接口及其控制软件的公开标准,使不同厂家的便携式设备在没有电缆相互连接的情况下,能在近距
目前,被业界称为计算机IT技术的第三次革命的Web Services技术已经逐步显露出巨大商业机会,软件业因此正在酝酿一场巨变。这将是自从WWW问世以来这个产业所面临的一次最大规模
很多企业在实施ERP系统后无论是在管理,还是在产品的质量、资源的利用率等方面都有了一定的进步。然而,随着外部条件的改变,经济全球化的进一步深化以及ERP本身的缺陷,使得ERP的
本文基于主动数据库技术的基本思想并结合面向对象的思想对主动数据库的知识模型和执行模型进行了研究及设计。重点研究了主动规则和执行模型。 在主动规则中,本文在对主动
为了在服务器端解决垃圾邮件泛滥的问题,安全邮件网关得到了迅猛发展。但它们都存在着一系列的缺陷,例如没有真正面向用户以及垃圾邮件过滤效果欠佳等。本文提出并设计的个性