基于抽样技术的入侵检测系统数据收集器模型

来源 :吉林大学 | 被引量 : 0次 | 上传用户:jimislg
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的不断向前发展,网络安全越来越受到人们的重视,大规模分布式入侵检测系统已经开始大范围的部署,人们对于大量存在的入侵检测系统存在的疑问主要有两点:1. 这样的系统能否真正地检测到入侵;2. 这样的系统是否能适应高带宽骨干网下流量的环境。因此,在对入侵检测系统进行评价的时候,主要会对入侵检测系统这两方面的能力进行考察本文首先对主要的两种入侵检测系统进行了介绍,对各自使用的检测算法和功效进行了分析,其次本文提出了一种新型入侵检测系统的数据收集器的设计思想,并对此种思想进行了试验性的验证。在新型数据收集器的设计方面,本文首先对以往传统的数据收集器的收集数据方法作了简单的研究,在此基础上认为传统的数据收集器存在着严重浪费带宽的问题,因此提出了利用抽样技术采取“主动丢包”的手段来抽取流量作检测。因为在大规模的骨干网环境下,像现在这样对所有的流量进行注意监测是几乎不可能的,所以有必要研究如何在丢包的情况下保证检测精度的相对稳定,本文就是基于此出发点,提出了一个可行的数学模型作为解决这类问题的一次尝试在具体的数学模型的建立过程中。主要包含四个方面:基本术语的定义、等概率简单随机抽取流量数据收集器的标准满意曲线的定义与推导、检测精度的定义与推导、检测成本的定义与推导为了便于数学模型的建立,本文首先定义了模型中所需要用到的基本概念,然后结合简单等概率抽样的理论,使用数学期望的计算公式推导出了等概率简单随机抽取流量数据收集器的标准满意曲线的数学模型,并对得出的数学模型进行了证明与化简,在此基础上扩展出了等概率简单随机抽取流量数据收集器的满意曲线的数学模型,这个模型是数据收集器设计的数学基础在得到了等概率简单随机抽取流量数据收集器的标准满意曲线的数学<WP=63>模型之后,本文又对采用此模型设计的数据收集器进行数据收集时所产生的方差进行了研究,并计算了各种概率参数,这些概率参数是评价采用此种数学模型设计数据收集器会对检测精度产生误差的影响。最后,本文对采用这种模型设计数据收集器时候所需要抽取的数据量作了定性和定量的讨论,并最后给出了所需数据量的计算公式,这个计算公式分成两种情况:1. 当含有攻击特征的流量在整个流量中所占用的比例较大的时候,可以根据检测精度的要求采用等概率模型计算出所需抽取的流量。2. 当攻击硫量很少的情况下,可以采用稀有事件的计算模型根据检测精度的要求来计算所需的攻击流量在具体的验证性实验中,我们根据模型的要求对模型进行了测试,并得出了与模型推导出的结果相同的结论,这个模型和实验结论直接解释了北京启明星辰公司在测试中发现的“怪问题”:在严重丢包的情况下,检测精度却几乎没有下降的“奇怪”现象。
其他文献
近年来IP组播的一些固有缺点限制了其在Internet上的广泛部署。作为IP组播的一种可选方案,应用层组播获得了广泛研究。应用层组播扩展树中发生的拥塞能显著影响应用层组播的性
随着Internet的迅猛发展和移动设备的广泛应用,越来越多的商务活动开始往移动IP领域发展。同时,传统的IPv4技术已经暴露出不足,包括地址空间紧张,路由爆炸,管理配置复杂,缺乏QoS和
云计算、大数据、物联网等信息技术在全球范围内的广泛普及和深入应用,使得全球信息数据呈现出超指数级增长的爆发态势。大规模分布式云存储服务系统,是支撑上层海量复杂应用服
该文首先对CBR系统中事例的索引与检索机制进行了研究.在分析了基于示例的学习(Instance- basedLearning,简称IBL)算法的基础上,该文提出了CBR系统中基于IBL算法的索引与检索
随着超大规模集成电路(VeryLargeScaleIntegratedcircuit,VLSI)工艺的发展,系统芯片(SystemOnaChip,SOC)设计技术越来越成为研究的热点,由此带来了标准单元背景下的混合模式布局(
伴随信息技术变化的是网络架构的变化,传统上通过调制解调器或租用线路连接互联网的方式正逐渐被新兴虚拟专用网VPN所代替。VPN使用户可以通过互联网安全地进行通信,在未来的几
软件项目管理的不规范性,软件产业人员的高度流动性,使得留下了很多基线不一致的,不好读懂的程序,这些程序往往造价高昂,其中很多还有重用价值,这时就迫切需要有一种工具可以帮助人
本文对传统的真实感图形曲面简化生成过程进行了深入的研究,分析了其中的缺点与不足,并在此基础上提出了基于离散点绘制的曲面简化的新方法。与传统方法相比,该方法思想新颖,可以
在分布式应用系统中,服务器负载不均衡是一个突出的问题.这个问题严重影响系统的性能和效率,更为合理的服务器负载平衡策略可以提高系统的响应速度和优化系统性能.该文主要研
空间数据模型是对现实世界的抽象和模拟,它不仅是GIS数据库系统的核心,也是所有GIS赖以成功的基石.面向实体的空间数据模型是当今流行GIS软件大多采用的模型,它以独立、完整