WEB服务器入侵检测系统研究与实现

被引量 : 0次 | 上传用户:lvz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
WEB服务器是目前网络信息的重要载体,在网络安全事件高发的形势下,WEB服务器安全就显得十分的重要。入侵检测系统(IDS)是一种积极主动的安全防护技术,它可以监视主机系统或是网络上的用户活动,发现可能存在的入侵行为。目前入侵检测系统的研究和实现己经成为网络安全的重要课题,但是当前的IDS仍然存在不少的缺陷。如果能针对具体应用场景进行IDS设计,那么对提高IDS性能有着巨大的优越性。本文以WEB服务器的安全问题为基础,研究一种针对校园网WEB服务器防范非法入侵和攻击的IDS系统。将数据挖掘、协议分析等技术运用到入侵检测防护中,构建一个对WEB服务器的入侵检测系统。实现对服务器进程状态、文件系统状态、CPU使用状态、内存使用状态以及网络状态等情况的实时监控和防范警示。在系统结构设计上,按照公共入侵检测框架(CIDF),将系统分为事件产生器、事件分析器、事件响应单元、事件数据库四大模块,各个模块之间的通信消息采用GIDO格式,方便各个组件之间的通信而且也利于系统的扩展。此外,对WEB服务器安全问题进行了深入分析,设计完成攻击行为模式库。利用审计事件数据仓库模型和K-means算法异常检测模型对用户行为进行处理,发现已知和未知的入侵行为。本系统充分发挥数据仓库的功能,在采用DARPA 1999数据对系统进行测评时,表明系统对入侵行为有较好的识别能力。
其他文献
贮运发射箱具有提高火箭发射系统的装填速度、缩短发射准备时间、改善火箭武器系统的应急反应能力等优点,在我国多管武器系统研制中有着重要的应用前景。本文以某多管武器系
为更好地指导学生运用类比思想解决数学问题,本文理论阐述与案例分析相结合,分析了类比思想在数学教学中的重要作用,把类比思想与数学概念教学相结合,新旧知识的类比教学等.
模拟通道是整个数字示波器最重要的组成部分之一,数字示波器模拟通道的带宽是评价示波器性能的主要指标。随着数字示波器的飞速发展,其模拟通道带宽成为制约其发展的瓶颈之一
我国自20世纪90年代以来,已逐步进入了老龄化社会,由此引发的许多社会问题成为各界关注的焦点。老龄化问题是关系到国家稳定和发展的重要因素,是构建和谐社会、落实科学发展
培养具有创新精神的高素质人才是高等教育的主要任务,当前心理学领域对创新精神研究呈现出一些新的趋向。许多研究者都支持创新精神多侧面的本质,越来越倾向于把创新精神看作
近年来,人们对网站的要求越来越高。特别是行业门户级别的大中型网站,不仅要求要具有良好的交互性、海量的数据,而且连接速度及更新频率也直接影响其访问量。在信息化极大发
高距离分辨制导雷达的多目标分辨技术与目标识别技术是现代雷达领域的重要研究课题。如何提高现代制导雷达在强杂波、多目标等复杂背景情况下的适应能力是新时期重要的军事需
改革开放30年电信产业实现了飞速发展,取得了令人瞩目的成就,已成为国民经济的支柱产业。进入21世纪,电信固定业务增长减慢,移动业务和互联网业务持续高速发展,移动业务对固
国际石油价格的节节攀升,原材料成本的大幅上涨,通货膨胀,人工薪资不断的上升,交货期要求越来越短,物料和资金的周转越来越快…几乎所有的企业天天都在谈降低成本,降低库存,
数字存储示波器是现代测试领域中不可缺少的测量工具,能直观的显示被测信号的时域特征,被广泛的应用于各个领域。数字万用表功能完善,体积小,操作简单,准确度高,是电子测量领