基于预测的自动入侵响应模型的研究

来源 :西南师范大学 西南大学 | 被引量 : 0次 | 上传用户:myloft1d
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网作为上个世纪后半期最重大的发明之一,对整个人类社会产生了重大而深远的影响。网络在带给我们方便的同时,也使我们的资源因为能为数以万计的用户所访问而变得更加脆弱,因此,保护计算机资源免受损害,保证所存储数据免于被恶意用户盗窃、破坏或滥用就变得尤为重要了。为了实现这样的目标,很多安全工具相继开发、使用,入侵检测系统(Intrusion Detection System,简称IDS)就是其中之一。 面对大量网络入侵事件,入侵检测与入侵响应技术都十分重要,但是目前国内外的相关研究大都集中在入侵检测系统的检测技术方面,现有的IDS已经具备比较先进的检测技术,特别是混合型入侵检测系统(Hybrid Intrusion Detection System),它不仅能监视网络数据包的活动,同时也可以从系统主机日志信息中发现异常情况;与检测技术相反的是,入侵响应的研究明显滞后,很多响应仍停留在手动响应的阶段,然而实验证明,响应的及时性对于成功阻止一次入侵是至关重要的。 入侵响应系统按响应的速度分为三类:报警型响应系统、手动响应系统、自动响应系统,其中自动响应因为能更快地对入侵事件做出即时的反应而成为最理想的响应方式,也是当前研究的一大热点。但目前的响应机制都是针对单个报警事件的事后响应,忽略了攻击事件发生前后可能存在的联系,加之响应系统对每个报警事件都给予响应,常常会因为对分析引擎产生的误报事件的响应而引起系统资源的无谓消耗,更甚者导致整个系统的瘫痪。 基于以上背景,作者在混合型IDS的架构下提出了一个基于预测的改进入侵自动响应模型。在这个模型中,作者引入了事件相关性和事件分级的思想,利用混合型IDS能捕捉到比较全面的攻击事件的优势,先对所有报警事件进行过滤再予以响应,并在响应当前报警事件的同时根据报警信息之间的关系,对进一步可
其他文献
随着我国工业化和城市化进程不断加速,城市产生的废弃物急剧增加,而处理场地越来越难找.本文结合日本大阪港围填海考察经历,探讨我国未来废弃物可选择的处置方式.借鉴日本大
Web服务是近年来蓬勃兴起的一种分布式计算模型,它能够实现在不同平台、不同程序语言编写的应用程序或者应用程序组件之间无缝的互操作。Web服务提供将应用程序封装成单个实
半个多世纪来,计算机技术飞速发展,应用软件的规模也随之愈发庞大,越来越复杂。然而不幸的是,软件规模激增的同时不可避免地引入了越来越多的安全漏洞和缺陷。尽管软件工程一
在当前的高性能微处理器系统中,随着计算节点数目的不断增加,系统规模不断增大,对片上互连网络的通信需求也越来越高。传统的电互连网络存在带宽小、时延大、互连密度小等局
本文根据SIP协议的特点,研究了基于SIP协议构建网络会议系统几种可能的网络模型,并围绕服务器集中控制模型进行了较深入的分析,提出了一种基于功能平台(SIP应用平台)的集中控制
近几年来全球各类网络(互联网、电信网等)都得到快速地发展,这不仅体现在网络服务机构、网络设备和网络服务接受者的增加,而且还体现在网络所能提供的服务类型的增加。传统单一