入侵检测系统评估分析方法的研究

来源 :河北科技大学 | 被引量 : 1次 | 上传用户:qinzi9509
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前IDS已经成为了应对网络安全问题的重要防御工具之一,它被广泛的应用于各种组织。由于它具有保护网络安全更有效的功能,入侵检测产品现已成为计算机安全系统的一个主要集成部件,因此,评估IDS性能的技术就变得至关重要。通常IDS评估研究主要集中在评估环境的设计与实现上,在评估标准与评估方法上的研究较为不足,并且入侵检测系统作为一类复杂系统,评价指标体系呈现多目标、多层次结构,具有多种类型的评价指标和度量标准,采用传统方法进行综合评价时具有丢失有效信息、描述能力差和评价方法不统一等缺点。为此,本文试图对几种IDS评估方法进行研究,并用实例对其验证,以此作为用户购买IDS产品的选择标准,同时也为系统管理员提供报警信息的分析统计,再有就是为IDS的研发者进一步改善开发技术提供了重要数据信息。本文首先由传统的IDS评估方法—基于准确度的IDS评估分析方法和ROC曲线评估分析方法进行研究,提出了一种基于最优配置点的IDS评估分析方法。并对其进行实验例证。提出了支持决策论的ROC方法,引入代价概念,通过与决策树理论相结合来进行分析,用最优最小代价来体现IDS的性能,从而可以得出IDS在给定环境中的最优配置,然后通过比较各个不同IDS的最小代价,可以反映出这些系统的优劣。并用ROC曲线对其进行了例证与分析,验证了其有效性。在ROC曲线的基础上提出了基于DET曲线评估方法,该方法解决了当两个同样优越的IDS非常接近时,根据他们的检测绘制出的ROC互相缠绕难以彼此区分的问题。并利用MATLAB和编程语言对其进行了简单的例证。最后提出了模糊综合评价方法,来实现对IDS的整体进行评估,并验证了其可行性,用户在进行购买决策时,就可根据此评价结果,综合考虑价格因素做出最后的购买决定。最后对这三种评估方法进行了对比与分析。
其他文献
我们做报纸宣传工作的,大家都在探索怎么样把毛泽东思想宣传得更活些更好些。最近,看了七月二十七日的中国青年报,从这期报纸上得到不少启示和教益。这天的报纸从一版到四版
春抗50结球大白菜是安徽砀山经济作物研究所和山东济南惠农种业有限公司联合于1995年选育出的春结球大白菜保护地专用品种。该品种全生育期50天,叶球扣抱,结球紧实美观,净菜
在知识全球化的大背景下,“大科学”特征日益凸现,科学技术已成为经济社会发展的决定性力量。研究与试验发展(R&D)活动正是一个国家科技创新的来源和动力,是评判国家或地区科技实
基于成熟度模型及流程型组织结构理论,结合高技术服务型组织的特点,本文提出了适用于高技术服务型组织的流程管理成熟度模型HSO-PMMM,并阐述了模型的实施流程和方法。这一模
鲁玉2号(掖单2号)是掖县西由公社后邓大队农科队长、农艺师李登海和他的伙伴一起培育成功的高产玉米良种。自1979年育成以来,以其适应性广,稳产性好,性状优良,连年创出高产
3月4日,本报发表了题为“一类苗乘风破浪,二类苗一步不让,三类苗迎头赶上!”的社论。省委负责同志在审稿时加了批语,指出这篇社论“内容文字都好。今后一个时期内,新华日报
近十五年托克莱推广了六个双无性系茶籽原种。这些原种一般包含同一托克莱推广的与有生殖力无性系结合的无性系。除TS_(378)(纳达迪维)外,原种的两个无性系都是有生殖力的,T
期刊
《夜宿车马店》是一篇近年来少见的好通讯。记者笔下的车马店的灯火,瘦高个子老汉的诙谐谈笑,来自黄河边上的那个小伙子鼓囊囊的上衣口袋,象一只无形的手把我们拉到了萨拉齐
期刊