Agent和神经网络相结合的入侵检测系统研究

来源 :江苏大学 | 被引量 : 2次 | 上传用户:hawkwang2008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术和网络技术的迅速发展,针对计算机和网络的攻击也逐渐增多,手段也变得更加复杂和隐蔽,安全问题越来越受到人们的重视。相对于防火墙和数据加密来说,入侵检测是一种主动的安全防御措施,能够在更大程度上保护用户信息安全,但是现有的入侵检测系统仍有诸多缺陷:首先是无法应对高速传输速率和海量数据;其次,不能及时有效地检测出变异的攻击或新型的攻击手段。这些问题严重制约了入侵检测系统的发展和普及。本文在对IDS(Intrusion Detection System)进行系统的研究的基础上,对神经网络和Agent在入侵检测系统中的应用现状进了深入的分析,主要进行了以下工作:(1)基于入侵检测通用框架(CIDF,Common Intrusion Detection Framework)提出了Agent和神经网络相结合的入侵检测模型IDS-AN(Intrusion DetectionSystem based on the integration of Agent and Neural network)。按照CIDF框架设计不同的代理,通信协议采用一套严格定义的通信规则和数据格式(GIDOGeneralized Intrusion Detection objects)。各种功能的Agent和MA平台有着标准的协商协议,代理可以进行动态创建。(2)提出了NN(神经网络Neural Network)和Agent相结合的检测方式。Agent主要采用基于规则的检测方式,对己知的攻击可得到较好的检测效果;NN主要采用基于异常的检测方式,对于具有新的特征的攻击在一定范围内可检测出来。把它们的优势相结合,来确保最大的检测准确性,尽可能地降低漏报率和误报率。(3)针对神经网络收敛速度慢的问题,降低了求权的次数,并设计了自适应动量项。基于改进的BP神经网络设计入侵检测Agent(IDA Intrusion DetectionAgent)。采用网络数据包或日志为数据源,BP神经网络先经过训练,再对输入的向量进行判别,以判断出是否是攻击行为,使得IDA具有自治和自适应的特性。(4)对IDA进行了标准化。各种功能的Agent和MA平台采用标准的通信接口通信,因此,它们的设计为系统的分布式部署和系统的扩充性实现做了充分的考虑,同时入侵检测层可有基于不同神经网络的IDA,不同IDA的功能更加单一。功能的单一性带来的好处是使得对某一种入侵行为的检测趋于标准化。同时,每一个代理功能的加强都不会影响系统的其他部分。由于各个代理有着标准的通信协议接口,这样大大减小了系统各个部分之间的通信量。为了检验IDS-AN模型的效率,使用LiBPcab/TCPdump获得现场数据,利用BP神经网络设计的入侵检测单元,通过使用神经网络的入侵检测Agent与未使用神经网络的入侵检测Agent实验对比,前者在误报率、漏报率有一定的改善。
其他文献
现代科学理论在研究与实践中存在大量与组合优化、自适应等相关的问题。使用常规方法解决这类问题,除一些简单情况之外,人们对于大型复杂系统的优化和自适应问题的处理显得无能
职业教育处于一种特殊的教育阶段,它所要求的是学生掌握的技能和理论的结合,注重培养学生实践操作能力。随着职业教育改革的不断深化,运用建构注意学习理论构建新型的教学模式,促
大数据时代,数据与自然资源、人力资源是重要的战略资源,隐含着巨大的价值,研究数据分析是大势所趋;数据可视分析是数据分析的重要方法,因而也受到了高度重视。首先研究了大
自从W3C发布了XMK1.0规范以来,XML日益成为网络上信息交换的新兴标准。由于XML被用来作为数据表示以及数据存储手段的普遍性,针对XML文档数据的查询处理研究表现出越来越大的应
随着数据采集技术的发展以及数据分析的需求变化,人们已经走进了大数据时代,在电商、公共服务、医疗、教育等多个行业中都已经出现了大数据的身影。而在现如今城市和道路的背
无线传感器网络作为21世纪最重要的技术,是微电子技术、Ad Hoc无线网络、分布式计算等信息技术发展和融合的产物,它在军事、医疗、农业、交通、环境监测等领域的广泛应用引起国
随着信息化的发展,越来越多的信息被存储在计算机系统的数据库中,数据库安全就成为数据处理中的重要问题。强制访问控制根据客体的敏感标记和主体的访问标记对客体访问实行限制
在网络安全领域,网络攻击者和用户之间的矛盾无时无刻不在上演,种类繁多的工具和海量的安全信息对网络安全管理者提出了极高的要求,特别是现在综合攻击趋势的出现使得传统的
网络技术和信息技术的迅猛发展,使企业对网络的依赖性越来越强,网络的安全也直接和企业生产系统的运行及发展息息相关。本文简单概括了网络安全现状、常用的安全技术和前沿安
随着计算机技术的发展,嵌入式系统已经广泛应用于国防、工业、交通、能源、信息技术以及日常生活等各个领域,嵌入式系统的Internet网络化的研究与应用成为近几年来嵌入式应用领