基于D-S证据理论的网络入侵预警模型

来源 :河北大学 | 被引量 : 0次 | 上传用户:czh1078
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络的飞速发展以及在各个领域的广泛应用,给人们的工作、学习、生活带来了极大的便利。但是网络在提供便利的共享资源的同时也带来了各种各样的安全风险。因此,网络安全问题越来越引起人们的广泛关注,并成为当今网络技术研究的重点。入侵检测系统(IDS)是继防火墙、数据加密等传统安全保护措施后新一代的安全保障技术,而数据融合在入侵检测中的应用是下一代入侵检测技术的发展方向。 本文以数据融合技术中的D-S证据理论为基础,将其运用于分布式入侵检测系统中,提出了基于D-S证据理论的网络入侵预警模型。在模型中,我们把多个检测中心看作一个传感器网络,各检测中心检测到的关于警报对象的属性产生对态势判断的度量,构成证据。根据证据理论,我们对各检测中心提供的信息加以融合处理,将来自多传感器的融合数据与智能推理结合起来对当前态势进行评估,可以识别出攻击类别或攻击意图,为识别并防范攻击和攻击者提供决策支持,从而提高了入侵检测系统的预警能力和检测效率,降低了系统的误报率和漏报率。
其他文献
随着互联网的迅速发展和数字信号处理技术的成熟,数字图像的应用越来越普遍和流行,比如数字电视、远程教育、新闻图片等。图像信息生动形象,它已经成为人们表达信息的重要手段之
在自然语言处理领域里,以大规模真实文本为基础的语料库研究和知识自动获取越来越受到重视,建设大规模高质量的语料库成为首要的任务。然而,对语料库加工质量检验方法的研究却很
随着航空事业的发展,票据部门成了一个巨大的档案馆,迫切需要一个通过计算机管理的自动化文档存储检索系统,通过网络对机票进行查询等处理.该机票自动处理系统对扫描图像作自
云计算时代。如何对数据中心的资源进行高(?)和经济的管理是一个具有挑战性的问题.数据中心消耗了大量的能源,同时带来了环境污染-因此设计合理的节能调度算法对数据中心的资
随着计算机和网络在日常工作中的广泛应用,工作流技术成为协调企业业务过程、增强企业应变能力和竞争力的重要技术。作为工作流技术的软件载体,工作流管理系统WfMS(Workflow Management System)的主要目标是通过调用有关信息资源与人力资源来协调业务流程中的各个环节,使之按照一定的顺序依次执行,从而实现业务流程的自动化。 协同机制是WfMS的重要研究内容,它直接影响着流程模型的
数字水印技术是智能版权保护领域的一个研究热点,数字水印与原始数据紧密结合并隐藏其中,成为源数据不可分离的一部分。数字水印的有效性依赖于从非法拷贝中所提取的证据。
作为人脸识别领域中的关键技术,特征选择和分类器设计是该领域中的研究重点之一。设计出一套行之有效的特征选择机制以及合理的分类器将提高整个人脸识别系统的性能。本文从特
间断参函数识别问题指的是根据给定的数据识别带有间断性的函数。以别这样的函数有着本质上的困难。函数的间断性将函数划分成若干个区域,在各个区域上有着各自的子函数。要识
伴随着Internet的迅速发展和网络应用的日益深入,VPN网络在企业中得到广泛应用。同时网络的规模不断扩大,结构日益复杂,功能不断增强,这使得计算机网络管理变得非常重要。面对不
语义万维网(Semantic Web)是目前国际万维网联盟(World Wide Web Consortium,W3C)为了解决Web上的数据缺少语义信息而难以实现自动化处理的问题所开展的研究项目,其目的是为