入侵防御系统规则库可完备性及完备化方法研究

来源 :郑州大学 | 被引量 : 0次 | 上传用户:aiqiphilip
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的广泛应用,当今世界进入了一个信息爆炸的时代。信息的大量快速传输极大地便利了人们的生活和各种活动,同时也给信息安全带来了诸多威胁。入侵防御系统作为保护信息安全的一种重要防护手段,其规则库系统存在着规则库被动更新,规则库日益庞大且无法完备的先天缺陷。为此本文提出了一套可完备的入侵防御系统规则库,并对其可完备性和完备化方法做了一些探讨和研究,主要内容如下:1、分析了目前网络信息安全中存在的主要问题,介绍了时下流行的安全防护技术以及入侵防御系统的优势和不足。2、设计了规则库可完备的入侵防御系统架构。新型的入侵防御系统应具有功能式与分布式结构,打破各种模块的界限;具有自主不断学习更新的循环规则库;具备数据挖掘系统对诱骗数据、专家数据等进行挖掘,形成新的防御规则。3、对可完备规则库系统的架构进行了设计。通过对网络操作行为的分解和对各种数据的挖掘,形成最基本最小的网络行为语言描述单元(网络行为描述DNA),再使用Teiresias算法对其进行全局遍历性的组合,计算产生新的网络行为描述语言。进行可行性判断后,对可行的结果进行规则匹配并进行风险评估,产生新的防御规则,不断更新补充规则库,最终达到入侵防御系统规则库完备的目的。4、针对规则库系统的可完备性和完备化方法作了研究。根据规则库系统的设计理念和思想,对本文设计的规则库系统的可完备性做了理论论证。通过Teiresias算法和捕获网络日志数据的具体结合,对规则库系统的完备化方法做出了探索。通过实验测试,论证了本文所提出的规则库系统的可完备性,并直观地给出了完备化的方法。
其他文献
高速公路收费系统是智能交通系统的一个重要组成部分。近年来,随着社会经济的飞速发展以及高速公路建设的不断深入,汽车保有量大幅增加,超限运输也是大幅的增加,道路损坏日趋严重
机械臂是机器人研究最典型最常见的对象,能够完成焊接、磨削、喷涂、装配、搬运和医护等工作,因此在工业现场甚至是空间环境中,替代人类完成许多危险且准确性要求较高的任务
根据青岛双蝶集团三条安全套生产线的控制要求,设计与开发了基于组态软件和关系型数据库的计算机群控系统。该系统主要分为计算机监控系统和生产数据管理系统两部分内容。计
学位
随着现代工业的发展,电力系统的系统稳定,电能质量越来越重要。可变电抗器作为电抗器的一个重要分支,用于电压控制和无功补偿,可以提高系统稳定和改善电能质量。可变电抗器在电机
本文开发出一套实用的ECU硬件在环仿真系统,目的是向发动机电控系统提供一个理想的开发平台。作为一门新兴的应用技术,ECU硬件在环仿真系统(ECU HILSS)可以看成是一套软硬件
聚合物中加入填充料能改善聚合物的冲击强度、拉伸强度和硬度等性能。在挤出加工过程中,聚合物和填充料在螺杆挤出机机筒内的混合状态影响着最终产品的质量和性能。因此,研究
随着全球经济一体化和信息技术的高速发展,企业间的竞争愈加激烈。库存的减少对企业竞争力的提高存在很重要的作用。随着供应链管理思想的发展与理论的成功,多级供应链库存控制
自然场景下的文本定位与提取是当前热门且有实际应用意义的课题。随着高性能、低价格的便携数码产品的普及,场景文本的提取和识别正在快速发展。本文在对现有方法进行分析研
测量环境的温度控制是建筑材料保温性能测试中的关键技术,其中的冷侧温度控制尤为重要,它决定了测试结果的准确性和权威性。传统的冷侧温度控制方法,由于其温度范围不适用、控制