【摘 要】
:
近年来,Internet的快速发展大大推进了社会生活和经济文化等的发展进程,人类在享受计算机网络给我们带来的方便和快捷的同时,也越来越感觉到网络安全问题给我们提出的严峻挑
论文部分内容阅读
近年来,Internet的快速发展大大推进了社会生活和经济文化等的发展进程,人类在享受计算机网络给我们带来的方便和快捷的同时,也越来越感觉到网络安全问题给我们提出的严峻挑战,网络犯罪日益严重。在这种情况下,反病毒软件,防火墙技术和入侵检测产品等相继出现,共同维护着现代网络的安全运行,在网络安全技术的不断发展的今天,如何使网络安全防御体系从被动变为主动已经成为专家学者们研究的新内容,而入侵检测技术是这一研究内容的主要研究对象,因此,入侵检测技术已经成为网络安全体系结构中不可或缺的一部分。Snort入侵检测系统是一种著名的开源入侵检测系统,能够有效保护系统信息安全,深受网络安全领域的重视,很多专家学者从事其研究和开发使用。随着网络资源逐渐增加、网络流量不断提高以及网络攻击类型变化多端,致使Snort不能满足网络发展的要求,从而漏掉一些复杂的网络攻击行为,给系统造成严重的安全隐患。因此,如何提高Snort的检测效率,增强其检测性能己成为入侵检测领域研究的重要内容。本文在分析研究Snort系统的优缺点的基础上,利用其开源性和支持插件的优势,针对其对新的入侵行为无法检测,漏报率较高以及检测速度较低等问题,在Snort系统的基础上结合目前入侵检测中的数据挖掘技术,提出一种基于Snort系统的混合入侵检测系统模型。该系统模型是在Snort系统原有的基本功能模块的基础上增加了正常行为模式构建模块、异常检测模块、分类器模块、规则动态生成模块等扩展功能模块。在Snort系统中增加动态规则生成模块,使得改进后的混合入侵检测系统具有动态规则扩充机制,能够检测到新的入侵攻击行为,弥补Snort典型的误用型入侵检测系统的缺点;在Snort系统中增加了正常行为模式挖掘模块、异常检测模块,使改进后的混合入侵检测系统同时具有误用检测和异常检测的功能。从而提高检测系统检测效率。最后,根据系统设计模型,实现了一个基于Snort的混合入侵检测系统。采用林肯实验室的样本数据,利用Profile测试工具对改进后的系统进行了测试,通过实验结果对比及分析,验证了改进后的混合检测系统在检测功能、检测效率上都得到了改进和提高。改进后的混合入侵检测系统不但能够动态扩充规则,同时具有异常检测的功能。从而大大提升了系统的检测效率。
其他文献
随着计算机技术的不断发展,计算机视觉领域越来越被人所关注。立体视觉主要研究利用二维投影图像恢复三维景物世界的问题,是计算机视觉技术的主要任务之一。计算机三维重构理论及其技术在工业,科研等领域有着重要的应用。根据火电厂对盘煤的具体需求,本文对立体视觉技术中的图像预处理、图像特征提取、基于图像特征及图像分割的匹配、三维重构等问题进行了理论及实现技术的研究。图像的基本特征获取是计算机三维重构的基础。通过
实时数据库是数据库系统发展的一个分支,不仅仅单单的在关系数据库中加入时间的特性,而是数据库技术与实时处理技术相结合的产物,是开发实时控制系统、数据采集系统等的支撑软件
多尺度分析在图形图像、地理信息、信号分析、数据挖掘等领域已有应用,多尺度数据挖掘在关联规则分析、聚类分析、分类分析领域也有相关研究与应用。但如何对数据集进行普适性的多尺度划分,以及如何构建多尺度数据集仍未展开研究,已有相关研究多集中在具有明显尺度的数据集上,针对如何构建多尺度数据集尚未形成普适性的方法。论文结合多尺度科学与数据挖掘理论,进一步研究面向多尺度挖掘的、对一般数据集的数据尺度划分方法。论
随着互联网的普及,各种各样的繁多的信息在互联网上传播和存在,人们越来越多的喜欢使用互联网来获取信息,因此,如何在纷繁复杂的上万上亿的信息里,快捷而准确的获取自己所需
随着计算机技术、通信技术、传感器技术等信息技术的发展以及人们对产品体验要求的提高,自然和谐的人机交互界面已成为研究热点。传统的人机交互界面由于以机器为中心,用户认
Web services正迅速发展成为开发复杂Web应用程序的基本模式,其在互联网上是基于一系列开放的标准协议技术(如SOAP、UDDI和WSDL等)进行信息交互,具有松散耦合、平台无关性、
目标跟踪技术是机器人视觉领域的一个重要研究分支,它融合了图像处理、模式识别、人工智能及自动控制等多学科最新研究成果,主要利用视频分析方法对视频输入图像序列进行连续
图像边缘检测是图像分析的前提,也是非常重要的一步,边缘检测的效果直接影响到后续的研究。本文对古画边缘检测的方法进行分析和研究,为后续基于古画的三维建模或者数字化仿
电子断层三维重构技术(Electron Tomography, ET)是在纳米尺度研究不具有全同性的细胞或大分子三维结构的重要方法。迭代重构法是ET中重构效果最好的方法,但是迭代重构法性能
随着数据库技术的飞速发展,人们逐渐意识到信息的对于一个企业的重要性,各大小企业都开始使用各种数据库管理系统来保存企业的数据。为了能够有效的利用这些数据,人们通常会