数据融合技术在分布式入侵检测中的应用研究

来源 :广东工业大学 | 被引量 : 9次 | 上传用户:realg007
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络和信息技术的广泛应用,信息和网络系统的安全变的至关重要。入侵检测技术是继防火墙、VPN、数据加密等传统安全保护措施后新一代的安全保障技术。它作为一种积极主动的网络安全防护技术,提供了对内部攻击、外部攻击和误操作的实时监控,在系统受到危害之前拦截和响应入侵。但由于网络规模的不断扩大,网络结构的不断复杂,面对大规模、分布式的攻击,传统单一的入侵检测技术已经很难满足系统的安全需要。目前入侵检测系统主要存在着高误报率、大量冗余报警信息和很难发现时间上分散的分步骤复杂攻击等问题,因此如何解决这些问题成为当前安全领域的研究热点之一。数据融合技术是一种多层次、多方面的处理过程。这个过程是对多源数据进行检测、联合、相关、估计和组合以达到精确的状态估计和身份攻击,以及完整、及时的态势评估和威胁评估。目前,数据融合技术已经成功的应用于军事、地质和医药等多个领域,但在入侵检测领域中的应用还处在理论研究阶段。论文分析了当前入侵检测系统的现状及数据融合技术,针对目前入侵检测系统存在的不足之处,将数据融合技术应用到分布式入侵检测中,通过深入研究几个经典的数据融合模型,提出了一个适合分布式入侵检测的报警融合模型。该模型同样采用数据的多层次处理,分别完成报警提取、报警融合、攻击企图分析、态势评估和威胁评估等功能,并动态地反馈、调整网络中的各个检测组件,加强对与攻击意图相关的数据检测,进而提高入侵检测系统的检测效率、抑制海量报警、减少报警的误报和漏报。论文还针对报警融合模块的功能需求,设计并实现了一个报警数据融合算法。该算法应用模糊综合评判方法来计算报警之间的关联度,通过把属于同一攻击过程的报警关联在一起,形成一个按时间顺序排列的报警序列,为攻击场景的重构提供有效的数据来源。论文通过实验证明了该报警数据融合算法在减少冗余报警信息、降低误报率、提高检测率等方面的有效性。最后总结了本文的研究工作,并指出了下一步的研究方向。
其他文献
数据网格(Data Grid)面向广域网异构环境,为用户建立分布、异构、海量数据的一体化访问、存储、传输、管理与服务架构,是实现广域网环境下数据共享和协同问题求解的有效途径
虚拟化能够高效管理和整合服务器资源,进而提升物理资源的利用率,是云计算的核心技术,提升虚拟机的性能对于虚拟化乃至云计算有重要作用。本文针对虚拟化环境下虚拟机自旋锁
用户层次的差异、类型的多样构成了对信息需求的多样化。面对Internet上数字化、多媒体的信息资源,与传统图书情报用户相比,人们发愁的不是找不到资源,而是找不到与他们个性
随着Web服务技术的广泛应用,Web服务的数量日益增多,如何迅速准确地从数量众多的服务集合中寻找最佳服务日益受到关注。Web服务发现作为Web服务系统框架中的一个重要且关键部
知识管理技术是知识工程理论和互联网技术的结合,随着互联网的普及和快速发展,个人、组织、软件系统之间的交流与协作越来越重要。面对知识的海洋,如何组织、管理和维护海量信息
在数据存储方面,由于数据库的复杂性、多样性和成本等因素,许多公司往往很难作出选择。MySQL是世界上最大的开源数据库,具有低成本,高性能等特点,是可靠和可拓展的网络数据库
日新月异的Web技术正深刻地改变软件,基于Web浏览器的应用将成为计算机行业未来10年的主导。自从1991年互联网诞生以来,它就以史无前例的神奇速度成就了Yahoo、eBay、Google
视频会议系统从20世纪60年代出现至今,经历了从模拟信号到数字信号,从专线网络到公共网络的发展过程。然而,网络技术和成本原因使其无法面向普通大众提供高质量的视频会议通
移动台OTA测试是一种用于评测无线终端设备的测试方法,用于验证无线设备和网络的连接能力,以及使用者对辐射和接收性能的影响。通用接口总线(GPIB)普遍应用于智能仪器的管理,基
疲劳使得人的反应能力和操控能力大大下降,特别是对于外界瞬时的环境变化、出现紧急情况的状态下,如果不能及时地作出反应和应对措施,发生事故的可能性大大提高。特别是在驾