基于异常模式的入侵检测系统的研究

被引量 : 0次 | 上传用户:lrdw149
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测系统是一种通过实时监测系统/网络以发现入侵攻击行为的安全技术。论文在分析了目前常用的异常入侵检测方法和网络入侵攻击手段的基础上,提出了一种基于异常模式的入侵检测系统的设计方案。主要是结合数据挖掘中的关联分析算法分析网络连接记录,并针对目前网络入侵和攻击方法的特点,运用数理统计方法对数据包流量进行监测。 在运用关联分析算法对网络连接记录进行分析中,根据入侵检测的具体情况,对标准的Apriori算法进行了修改,排除了一些无意义的规则对结果的影响,并通过实验证明了方法的可行性和有效性;提出了一种运用得到的规则进行检测的机制,可以提高系统检测的速度,降低系统资源的使用率,比较适合于目前的高带宽大流量的网络环境。 在流量检测中,为每台机器统计在各个时间段接收和发送的平均数据包流量,通过监测每台机器接收和发送的数据包与统计流量比较来检测流量异常,并能对统计流量进行动态更新,最后通过实验证明流量检测能够有效地发现以消耗网络带宽和系统资源为手段的拒绝服务攻击引起的网络流量异常情况,有效弥补了关联分析算法的不足。
其他文献
创新投入与企业绩效水平之间关系一直是学术界备受关注的焦点。以中国制造业上市公司2012—2016年数据为样本,从理论和实证角度对创新投入与企业绩效水平的关系以及竞争战略
我国幅员辽阔,具有各种类型的大气腐蚀环境,地区间腐蚀差别很大,因此广泛地开展我国典型大气环境下材料大气腐蚀行为及规律研究工作和采用科学、快捷的手段来正确地对大气环
目的比较分析体外受精-胚胎移植(IVF—ET)周期应用促性腺激素释放激素(GnRH—ant)拮抗剂方案中用或未用口服避孕药(达英-35)预处理患者的临床特征和治疗结局。方法回顾性分析252个I
磺脲类口服降糖药在人体内主要经过肝脏代谢。肝脏中的细胞色素氧化酶P450是一种重要的药物代谢酶系统,在人群中存在基因多态性,导致药物疗效和不良反应在个体间存在着较大的
目的香豆素类化合物是白芷的主要有效成分,本文以白芷总香豆素为主要研究对象,研究其在大鼠体内的药代动力学特征。方法采用大孔树脂吸附法、制备HPLC法、1HNMR以及13CNMR等
本文在全面综述国内外稀土系非AB2、AB5型贮氢合金研究进展的基础上,确定以La-Mg-Ni系PuNi3型贮氢合金作为研究对象,采用XRD、SEM等材料分析方法及恒电流充放电、线性极化、
在各种机电产品的过早失效破坏中,约有70%是由于摩擦和磨损造成的,因此提高材料的减摩耐磨性能尤为重要。复合电镀技术所需的投资少,操作简便,并可依据不同的使用要求来控制
第三方物流被称为企业的“第三利润源”,对优化资源配置、提高经济运作效率具有重要意义。虽然我国的物流业已经进入快速发展的时期,但是第三方物流合作仍停留在一个较低的水平
本文利用中子衍射技术研究了一系列LaNi5-xAlx(x=1,0.1,0.25,0.3,0.45,0.5,0.75)合金及其氘化物的晶体结构、相成分以及氘的占位,初步探讨了结构与性能之间的内在关系。 利
“使”字句是指带有“使”字且表示致使意义的句式。它是现代汉语中表达致使意义的典型句式,使用频率很高。但早期的研究者把它放在兼语句的一个小类里探讨,侧重于分析“使”