基于协议分析树的入侵检测技术研究

来源 :燕山大学 | 被引量 : 0次 | 上传用户:Aweichunxing890620
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,国内外很多的入侵检测系统都是基于误用的,主要采用模式匹配技术,在协议分析方面,主要针对TCP/IP的较底层的协议进行分析,对于应用层协议则没有进行分析,导致所捕获的每个数据包需要匹配规则的数量庞大,引起性能不足。本论文研究与改进了基于协议分析树的入侵检测技术,以提高入侵检测系统中数据包的检测效率为目的,为减少入侵检测系统的误报率、漏报率,提高入侵检测系统的性能提供了更好的基础。首先,在充分研究各种决策树算法的适用条件的基础上,采用信息增益理论对协议描述文件进行分类,创建一棵协议分析树来实现对入侵检测规则集的优化,从减少规则匹配区间的角度,大大减少了检测攻击的匹配时间。同时应用层协议分析的实现,降低了基于误用的入侵检测系统的误报率、漏报率,提高了系统性能。其次,通过研究TCP/IP协议族,特别是它的应用层协议,并对各种入侵检测系统入侵特征描述方法进行了分析比较,在此基础上,设计实现了一种协议描述文件的方法,该方法利用BNF语法对TCP/IP协议族的每个协议定义了一个或多个协议描述文件,来充分描述每个协议的特征。最后,利用典型的网络入侵检测系统Snort实现了改进的利用决策树进行协议分析的入侵检测系统。并利用它进行了三个实验,来与前人的研究结果进行比较,结果表明,基于协议分析树的入侵检测系统在检测数据包的效率方面有比较大的提高。
其他文献
随着现代汽车工业的发展,汽车测试系统也越来越复杂而庞大,广大汽车生产厂家迫切需要在汽车设计生产过程中进一步控制汽车的性能。有效地对汽车性能进行测量和对结果进行分析
嵌入式计算机系统不严格的说就是任意包含一个可编程计算机的设备,可穿戴计算机系统是嵌入式计算机系统的一种应用特例,是具有可穿戴性、可移动性、使用持续性和全新的人机交
新型客户服务中心已成为现代银行服务客户的主要渠道,同时也面临着由成本中心向利润中心转变的需求,所以现代银行的新型客户服务中心要求实现满足大话务量的接入,大容量业务的管
由于XML具有简单性、易扩展性、互操作性、可重用性和开放性等特点,它在Web应用和企业应用中具有强大的优势,已经逐渐成为数据交换的标准。Web Services提供了一种面向服务的架
小波作为一种重要的时频分析工具,克服了传统傅里叶变换的弱点,具有良好的局部化特性,因而在图像处理领域被广泛应用。对于图像序列(视频),小波分析也是一个重要的研究方向。
动词次范畴化信息反映了动词作谓词时所表现出来的不同句法特征的分布,是自然语言处理进一步发展所不可或缺的知识。世界上很多语种在次范畴化信息自动获取的理论和实践等方面
本文在调查了柳州市区近百所医院和分析中小医院基本需求的基础上,采用C/S体系,借助可视化开发工具POWERBUILDER8.0和ORACLE8i来进行中小医院信息管理系统开发。实践证明,本系统能
随着计算机技术的发展以及互联网的普及,信息存储的要求也变得越来越高。数据已成为互联网公司的命脉,单机存储早已不能满足存储需求,出现了分布式存储。为了提高分布式系统的可
船舶监控不仅对船舶安全航行进行有效的监控,同时也能够为航运企业获得更多的商业机会,船舶监控视景仿真系统是船舶监控的重要组成部分,其设计与实现的方法直接影响监控效率以及
在云游戏环境下,游戏运行在云端,相关数据以流的形式传输到客户端进行处理。针对传输数据的形式,目前有两种解决方案:一是将游戏渲染后的画面压缩成视频流的形式传输到客户端解码