智能入侵检测系统关键技术研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:songyc198610712
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随计算机网络技术的不断发展和应用的不断深入,网络安全问题日显突出。作为保障网络安全的重要手段之一,入侵检测的重要性已得到人们的普遍认可。入侵是不可避免的,问题取决于检测到入侵所需的时间和做出反应的时间。对此方面的问题展开研究,具有重要的理论意义和较大的实用价值。 结合对CIDF(CommonIntrusionDetectionFramework)和IDWG(IntrusionDetectionWorkingGroup)标准的分析,描述了CIDF给出的入侵检测系统的通用模型、CIDF标准的体系结构、CIDF的公共入侵规范语言、CIDF的互操作及CIDF的通信架构;论述了IDWG的主要工作,重点阐述了IDWG对入侵检测消息的交换需求。 基于CIDF标准,提出了一个集成的智能性入侵检测系统模型IIIDS(IntegrateIntelligentIntrusionDetectionSystem)。给出了IIIDS的主要组成部件,阐述了其工作原理,建立了一个能满足各种入侵检测系统彼此交互的原型。以IIIDS为基础,结合本体论的相关理论,论述了Ontology的几种常用描述语言,重点阐述了融合DAML+OIL的一种扩充的Ontology描述语言。在此基础上,提出了一个以目标为中心的入侵检测本体论模型。该模型以目标系统的组成、攻击的方法、攻击的结果和攻击者的位置为标准分类,使用DAML(DefenseAdvancedResearchProjectsAgencyAgentMarkupLanguage)进行形式化描述。 基于入侵检测本体论模型,结合一个分布式入侵检测系统的应用实例,阐述了入侵检测的形式化推理过程。 实例分析表明,所提出的入侵检测本体论模型可降低系统的误警率,可以检测出较为复杂的协同式攻击,为入侵检测系统之间的协同提供了一种有一定价值的方法。
其他文献
数字电视机顶盒中的条件接收系统为付费电视的开展、各种增值服务的发展及运营商利益的保护提供了一个安全可控的综合管理平台。由于条件接收技术的特点,机顶盒须与某种条件接
溯源感知存储系统是可以自动收集并管理对象溯源的存储系统,是存储系统的一种变革。它不仅存储对象(文件、进程、管道)本身,也可以维护对象的溯源。溯源是描述对象详细历史信息
当前工作流管理系统的开发周期长,通用性不强,导致软件的开发成本极高;同时,由于软件的开发不规范,软件的维护成本也非常高。为了解决这些问题,本文提出了一种解决方案——面
PKI(Public Key Infrastructure公钥基础设施)是目前解决信息安全问题最有效的技术。PKI基于公开密钥密码算法。在PKI系统中,CA(certificate Authority)是其信任中心。其它设
工作流的概念起源于生产组织和办公自动化领域。它是针对日常生活中具有固定程序的活动而提出的概念。目的是通过将工作分解成定义良好的任务、角色,按照一定的规则和过程来
基于内容的交通视频检索技术是在不需要人的干预,或者只需要很少干预的情况下,通过对摄像机拍录的视频进行分析,提取车辆的流量,速度,颜色,外形等特征存入数据库中,并能在事
信息产业发展日新月异,竞争也日益激烈,多业务的融合成为信息产业的发展方向。鉴于IP(InternetProtoc01)技术在新一代网络中将居于主导地位,因而对如何在IP网中承载传统的PSTN(P
随着高校的不断扩招,生源数量不断增加,教学资源相对匮乏,使得目前任选课的授课质量受到了一定的影响,主要体现在教师任务重,不能保证按照课表规定的教学时间进行课堂教学活
人工神经网络具有模拟人类的大脑活动,具有良好的自学习、自适应、联想记忆、并行处理和非线性转换的能力。本文阐述了人工神经网络基本原理,研究分析了BP神经网络模型的缺陷
二维图形的排样问题在国民经济的许多行业中都有应用,因此利用计算机进行二维图形自动排样在工业生产中有很重要的意义。特别是随着工业生产的发展,大规模的批量生产孕育而生,对