网络IDS虚警处理技术研究

来源 :合肥工业大学 | 被引量 : 0次 | 上传用户:lk_wuyong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络入侵行为变得越来越普遍和复杂,入侵检测系统在网络安全中的作用也越来越重要,然而现有的入侵检测系统都没有能很好的解决其虚警率过高的弊端,因而出现了入侵检测系统存在信任危机的尴尬的局面。 针对当前形势,本文首先介绍了常用的安全手段和技术,在此基础上分析了当前入侵检测系统产生虚警的原因,并给出入侵检测系统可信度的数学定义,另外,指出了必须从系统的整体架构,检测算法及策略方面入手才能解决虚警和可信性的问题。 本文在设计系统时采用在Snort的基础上增加警报分析器,从而可以对报警数据进行二次分析过滤,另外根据网络数据流之间可能存在的内在联系,提出了三个关联性的定义。在整个系统设计中,增加了关联性分析模块,在警报分析器中,使用了属性分析,概率分析和聚类分析这三种处理手段来对警报数据进行过滤。最后给出了警报分析器对采集的警报数据的仿真和数据分析结果,通过实验证明此系统是可以有效地降低虚警。
其他文献
敏感数据的安全传输是网络安全技术的一个重要的组成部分。目前电子交易中经常使用两种安全在线支付协议即安全套接层SSL协议和安全电子交易SET协议。它们能够提供安全性较高
本文阐述了中间件技术的发展现状和存在的问题,然后针对课题——广东电信业务支撑系统开发需要解决的一些问题,提出使用三大主流中间件技术平台中的J2EE来开发电信业务支撑系
  时间是自然界普遍存在的一种属性,研究时态是计算机研究的一个重要方向。现实世界中,以工资政策为代表的一大类知识具有强烈的时态性,而且在某些应用中其时态性还发挥着关键
“我们正受信息淹没,但却渴求知识。”美国著名未来学家J.奈斯比特一语道出了生活于网络世界的现代人所面临的困惑与尴尬。现在的搜索引擎已经不能满足人们日益增长的知识信息
  推荐系统是电子商务应用中最重要的技术之一。推荐系统是根据用户以往的购买或评分记录,根据推荐算法,向用户推荐其他产品的一种实用系统。各国的研究者们为了使得算法产生
MPEG-2视频播放器是龙芯系列处理器的重要应用之一。在龙芯2号的早期版本中,MPEG-2视频播放的速度不甚理想,提高龙芯2号的MPEG-2视频播放性能具有十分重要的意义。为了支持多
软件生产线是一个以软件工程为背景发展而来的、新兴的、多学科交叉的研究领域;涉及软件技术、管理技术和商务规划等多个方面,几乎覆盖了软件工程的所有领域;软件生产线已成
随着高清摄像头的大量使用,摄影机和照相机拍摄的图片的分辨率不断提高,在带来高画质图像的同时,这些图像在现行的网络环境下传输速度愈来愈显得不足,特别是一些对实时性有比
本文介绍了一种基于Rhino3D平台的鞋帮CAD软件的设计与实现。该软件能帮助企业提高工作效率,提升产品质量,具有较好的社会和经济效益。鞋帮CAD软件实际上是一个图形处理软件,它
随着Internet技术的快速发展与普及,电子商务正以其自身高效、低成本的优势,逐步成为新兴的经营模式,其涉及的领域从银行、外贸、证券市场到贴近我们每个人的日常购物。由于电子