基于网络行为分析的入侵检测系统研究

被引量 : 0次 | 上传用户:mobydick2000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测是安全防御体系中继防火墙、数据加密等传统安全保护措施后又一项重要的安全保障技术,可以在入侵的全过程对系统进行实时检测与监控。入侵检测系统能在入侵危害发生前,检测到入侵攻击,并利用预警与防护系统驱逐入侵攻击;在入侵攻击过程中,能及时报警,并将入侵攻击造成的损失减至最小;在入侵攻击发生后,可以收集相关信息,作为入侵特征,添加入知识库内,以避免系统再次受到入侵。随着网络规模的不断扩大和入侵手段的不断更新,入侵检测技术也面临着诸多挑战,例如:如何提高入侵检测系统的检测速度,以适应网络流量日益增大的要求;如何减少入侵检测系统的漏报和误报来提高其安全性和准确度等。本文的研究目的:(1)深入分析现有入侵检测系统采用的模式匹配和协议分析技术的特点、存在的问题和面临的挑战;(2)分析网络服务的特点、提供网络服务的方式,以便协同提高入侵检测系统的检测效率;(3)构建基于网络行为分析的入侵检测系统,有效地减小检测系统的计算量,提高检测系统的效率。本文的主要工作和贡献包括:首先,本文给出了入侵检测系统的相关背景材料,介绍了入侵检测系统的基本概念、历史、常用技术以及发展和研究的现状,并指出了入侵检测系统面临的挑战和不足,说明了下一代入侵检测系统的要求。第二,通过网络行为分析,将数据包解码成以域为单位的单元数据,从中提取出网络行为及其行为对象。进而对网络行为进行分析,判断这种网络行为是否是有潜在的危险,或者根据对网络行为的统计值与设定的阈值进行比较,判断是否存在攻击行为,这样只需提取数据包网络行为字段的值进行比较就能对攻击进行检测和防范,不用进行运算量很大的模式匹配检测。第三,把网络行为分析和网络服务特征相结合,根据网络服务特征对提取到的网络行为对象进行分析,是正常对象则忽略或放行,只把真正需要进一步分析的不正常的行为对象送到检测引擎,这样就可以缩小模式匹配的范围,从而显著减少模式匹配的运算量,提高检测效率。第四,对基于网络行为分析的入侵检测系统的性能做了分析,并与传统的入侵检测系统进行了对比,结果表明,此系统可以很好的提高检测系统的工作效率。
其他文献
手机,原本是作为通讯工具出现在人们视野中的,但随着技术的不断进步和受众的需求,它的媒体化特征愈发凸显了,其巨大的受众群体和无穷的发展潜力与相关理论研究的匮乏形成了鲜明的
“生命课堂”就是指师生把课堂生活作为自己人生中的一段重要的构成部分.师生在课堂教学过程中,通过主体间的各种交往活动,既学习与生成知识,又获得与提高智能,最根本的还是
鼓索神经支配舌前2/3的味觉,不同因素导致的鼓索神经受损可引起味觉功能的障碍。本文收集我科收治的贝尔面瘫所致鼓索神经的病毒感染以及中耳炎术中切断鼓索神经两种不同因素引
目的:对怀化市第一人民医院经皮肾穿刺活检确诊的IgA肾病患者临床及病理特点进行统计,并分析二者相关关系,为IgA肾病早期诊断、治疗、预后判断提供依据。方法:选取2011.07-20
<正>11月2日,天津港保税区与空中客车公司签署在津建立空客物流中心的谅解备忘录,这是空客公司在亚洲的首个物流中心,空客天津物流中心的建设将分三个阶段完成。物流中心将首
滤波技术在电子信息处理领域中一直占有极其重要的地位,特别是数字滤波技术,其使用非常广泛,一直受到很多国家的重视。近年来对数字滤波理论中自适应滤波算法的研究更是自适应信
<正>坚持和完善中国特色社会主义制度、推进国家治理体系和治理能力现代化,是全面深化改革的总目标,党的十九届四中全会为此做出《中共中央关于坚持和完善中国特色社会主义制
连接界面上多物理场、非线性等力学行为是引起复杂结构动力学的主要原因,会引起结构的刚度软化和幅变阻尼。利用Iwan模型描述连接界面黏滑摩擦行为引起的迟滞非线性特征,采用
目的观察补脾益肠汤对溃疡性结肠炎(UC)模型小鼠血清超氧化物歧化酶(SOD)与丙二醛(MDA)水平、结肠黏膜大体形态、病理组织学以及疾病活动指数(DAI)的影响,并探讨其作用机制。
供电可靠性计算在配电网络规划、建设、运行和生产管理工作中所占的位置越来越重要。将可靠性理论应用于配电网络的可靠性计算,并根据可靠性计算方法开发具有通用性的配电网络