高速网络环境下入侵检测系统研究

来源 :青岛大学 | 被引量 : 0次 | 上传用户:l_chuanfei
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测系统是一种软件与硬件的结合,它通过分析网络或主机上发生的事件来发现其中的安全隐患。随着近几年网络攻击事故频频出现,影响范围越来越广泛,入侵检测系统得到越来越多的重视,成为网络安全方案的重要组成部分。基于网络的入侵检测系统以网络报文作为原始数据源,实时地分析网络上的通信。与基于主机的入侵检测相比,基于网络的入侵检测系统已经成为入侵检测系统的主流。但是随着网络带宽飞速增长,基于网络的入侵检测系统面临许多的困难。本文设计了一种高速网络环境下的网络入侵检测系统。采用新的设计,克服了以往系统在高速网络环境下的缺陷,提高了入侵检测的速度。本文将分层抽样理论应用于网络入侵检测系统,系统主要分成异常检测模块和抽样模块两个部分。异常检测模块的检测引擎部分采用基于孤立点发现和字节分布检测的异常检测模型,通过统计网络数据包负载字段中的字节分布规律,得到数据包异常的度量,将其作为抽样模块中的分层特征参数。抽样模块中,根据得到的分层抽样参数抽取出高速网络海量数据包中有价值的样本。通过对样本进行检测反映总体的特征。本文在对入侵检测系统进行概述之后,着重阐述了异常检测模块中的孤立点发现方法和字节分布检测方法,以及抽样模块中的分层策略和层内抽样策略。在此基础上,设计并程序实现了一个完整的入侵检测系统原型,使用MIT林肯实验室开发的DARPA 1999年IDS评测数据集对抽样算法和异常检测算法的性能进行验证和分析,实验表明本方法可以有效地提高检测速度。
其他文献
近年来,在企业级应用开发环境中,面向对象的开发方式已经成为主流,而关系数据库是目前使用最广泛的数据库,因此,在开发过程中大都会采用面向对象的应用与关系数据库相结合的
三维地震数据体中蕴涵着地下岩层的丰富信息,以前由于没有合适的三维显示技术,人们只好利用一条条地震剖面和水平切片来显示三维地震数据。这样导致了大量信息的丢失,多年以前人
中国是自然灾害频繁发生的国家,也是世界上灾害最严重、受灾历史最早、成灾种类最多的少数国家之一。每年由于自然灾害造成严重的人员伤亡和五六百亿元的直接经济损失。针对自
图的支配问题是近年来图论中一个比较活跃的研究领域。图的支配数问题是其中一类重要问题,它在网络设计中有许多实际应用。比如在一个通讯网络的一些节点上放置发射器,要求每个
结合露天矿山运输车辆调度的复杂性和管理监督的有效性等问题,指出了在目前技术条件下解决露天矿山运输车辆管理调度的可行性方案。系统设计工作是在应用计算机技术、无线数据
Web服务为互联网应用提供了一种共享数据和功能的有效手段,较好地解决了异构应用之间及松散耦合环境下的互操作、集成和协作问题。随着Web服务的发展和广泛应用,Web服务组合技
随着互联网的迅速发展,高效稳定的路由协议成为保障网络性能的重要因素,协议测试理论和测试方法的研究也显得日益重要。协议一致性测试和互操作性测试是协议实现能够在实际环境
随着计算机技术的高度发展和电子智能产品的不断涌现,计算机视觉和模式识别技术作为计算机感知科学的重要热点领域得到了人们的足够重视和广泛研究。从通俗意义上讲,计算机视
从计算机诞生之日起,人们便对计算能力开始了无止境的追求,这就一直驱使着计算机系统的发展。过去的解决方案是不断提高CPU的主频来加快处理器的处理速度。然而当物理元器件的
随着电厂自动化程度越来越高,各系统间信息的互通显得更加重要,传统的检修策略已经不再适合现代化的生产模式,状态检修技术的出现为电力系统生产管理提供了新的思路。本文将.NET组件技术应用于状态检修和专家诊断系统,采用B/S系统结构,结合当前流行的ADO.NET数据访问技术,构造出一种高效、灵活的集设备状态分析、评估、诊断等功能为一体的系统模型。在此基础上,重点实现了该模型中的故障诊断功能,通过锅炉承压