入侵诱骗系统中基于遗传算法的数据分析技术研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:lzs
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来随着计算机网络安全防御技术的研究与发展,被动的、消极的防御体系逐渐向主动的、智能的网络防御体系转变,寻找有效的动态安全防御方法,确保网络系统免受攻击,已成为网络安全研究的新热点。入侵诱骗系统作为一种网络安全工具,可以通过创建一个可控的攻击环境,主动追踪入侵者的行为,从而捕获尽可能多的入侵信息。基于这些信息,采用数据分析算法,识别入侵行为,预防更多的恶意破坏,从而更有效地保护网络安全。 本文重在研究采用基于遗传算法的数据分析方法,识别恶意攻击模式,生成数据监测规则,从而作用于实际的网络环境。其关键技术包括隐蔽的数据收集技术和基于遗传算法的行为分析技术。将遗传算法应用于数据分析是改善入侵诱骗系统智能性的重大举措,一方面提高了系统数据分析的效率和准确性,另一方面使实施诱骗更具针对性。 该系统在Linux6.0环境下实现数据检测和诱骗功能,采用sebek工具实现隐蔽数据捕捉。同时,系统以VC++6.0作为开发环境实现数据分析模块的编程,采用了C/S三层架构,运用了多线程编程、ActiveX组件封装和基于遗传算法的数据挖掘等多种技术。通过仿真试验,表明该系统能有效地捕捉恶意行为,防御多种新型攻击。
其他文献
一般网络安全技术侧重于企业用户网络的系统入侵检测、防病毒软件或防火墙技术,这类安全措施通常并不能减少网络中的攻击流量。为了降低网络中的攻击流量,减少或消除用户所遭受
P2P是网络计算的一种新技术,它是对客户机/服务器模式的一种突破。P2P网络中每个节点地位平等,每个节点既是资源的提供者,也是资源的使用者。这种技术的目的是将网络中不同的计
随着计算机及网络的飞速发展,网络技术的应用日益普及,网络的开放性、共享性不断扩大,网络安全问题也逐渐突出。入侵防御技术是近几年发展起来的一种网络安全技术,并迅速成为国内
当前,网络规模的不断扩大、功能复杂性的不断增加,给网络管理带来了前所未有的挑战。传统的网络管理协议SNMP(SimpleNetworkManagementProtocol)和CMIP(CommonManagementInform
随着互联网在世界范围内的高速发展,网络流量的日益增长对网络互连支撑的路由设备的安全提出了新的要求。而传统的网络安全技术侧重于用户级的系统入侵检测、防病毒软件或防火
学位
当前电信网正处于迅速发展和变化的过程中,电信网的类型和它所提供的业务不断的增加和更新。为了与电信网络迅速发展的形式相适应,需要建设先进完整和统一的网络管理系统来对电
在配电网中,以往地理信息系统、SCADA、MIS系统都是作为一个个独立的系统存在的。这些信息资源各自独立、相对封闭,无法相互沟通和协作形成了信息孤岛,把地理信息系统、SCADA
随着互联网软件技术及其应用的迅速发展,基于XML的万维网服务已经成为IT业界的焦点,万维网服务的主要目标是在现有的各种异构平台的基础上构建一个通用的与平台、语言无关的技
从整个产品设计流程来看,产品实体设计之前的概念设计至今仍是协同设计活动最“黑箱”的阶段。我们还没有找到易于在协同环境下实现的产品概念设计的文法表示方法,即:从产品设计