智能化网络入侵检测系统的研究

来源 :郑州大学 | 被引量 : 0次 | 上传用户:jiangcongzhi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当计算机网络技术的不断发展,使得众多的企事业单位、政府部门等将其核心业务向互联网转移的时候,网络安全作为一个无法回避的问题呈现在人们面前。传统上,网络用户一般采用防火墙作为安全的第一道防线。而随着攻击者知识的日趋成熟,攻击工具与手段的日趋复杂多样,单纯的防火墙策略已经无法满足对安全高度敏感的部门的需要,网络的防卫必须采用一种纵深的、多样的手段。与此同时,当今的网络环境也变得越来越复杂,设备的更换、软件的升级、系统的补漏使网络管理员的工作不断加重,不经意的疏忽便可能造成安全的重大隐患。在这种情况下,入侵检测系统成为了安全市场上新的热点。鉴于入侵检测技术对网络安全所起的重要作用,对入侵检测技术进行研究具有重要意义。 本文对网络入侵检测技术进行了研究。首先分析了各种体系结构的入侵检测系统的实现方式和安全性能,并详细介绍了误用检测与异常检测各自的优缺点,接着基于现有入侵检测系统存在的问题,本文提出将数据挖掘技术应用到入侵检测中,来自动生成入侵检测规则,实现入侵检测系统的智能化。然后本文设计并实现了一个智能化网络入侵检测系统模型,阐述了该系统模型的结构及主要功能。该模型为开放的系统模型,具有很好的可伸缩性,可大大减少使用入侵检测系统的代价,有效解决入侵检测系统的环境适应性问题,提高系统的效率。最后通过一个实例检验了这个系统。 本论文共分为六章。第一章是绪论,主要介绍了论文课题提出的背景。第二章是入侵检测技术及其发展,主要详细介绍了入侵检测系统的体系结构、分析方法和发展情况,与此同时指出了当前入侵检测系统所存在的问题。在提出问题的同时,给出了本文所提出的智能化网络计算机入侵检测系统的特点。第三章介绍数据挖掘技术,首先介绍了数据挖掘的概念、处理过程和几种常用的挖掘算法,接着讨论了在入侵检测中采用数据挖掘技术的必要性和可行性。第四章是数据挖掘算法在入侵检测中的应用,首先对几种常见的数据挖掘算法在入侵检测系统中的应用做了简要的说明。然后详细讨论了面向审计数据的关联规则挖掘算法。第五章是基于数据挖掘的智能化网络入侵检测系统的设计,首先详细介绍了公共入侵检测框架(CIDF)的有关知识,然后利用Snort 2.0入侵检测系统为基本工具,结合规则自动生成部分,在Linux系统平台上设计了一个智能化网络计算机入侵检测系统。最后本文指出了现有设计的不足和未来的工作方向。
其他文献
无线电能传输技术(WPT)是一项新兴的技术。相对传统的电能传输,无线电能传输有效地避免了导线拔插、断路、产生电火花等弊端,成为当前的研究热点之一。无线电能传输按照传输原理可分电磁辐射式、电磁感应式和磁耦合谐振式。其中,磁耦合谐振式无线电能传输技术相对来说具有传输距离远、传输效率高、输出功率大等优点,且对介质依赖相对较小。该技术可应用到电动汽车的无线充电,克服传统充电带来的种种弊端,使得系统安全有效
本文首先从流程管理与知识管理的交叉研究中阐述“流程知识”的概念。由于现有的过程建模方法和业务流程表示方法主要是针对具体的生产制造工作流程而设计开发的,不适合表示管
以网络教学为代表的现代远程教育的兴起,为传统教学模式提供了新的选择,网络教学突破了传统教学中时间、空间的限制,对于提高学生的自学能力、创造精神和学习效率都有裨益.作
该文是在国家高技术研究发展计划(863计划)机器人技术主题项目"宜人化双臂操作型服务机器人"和中科院知识创新工程项目"基于开放式机器人控制器的结构光视觉伺服控制"资助下
70年代末80年代初在工业实践中直接得出的预测控制算法在各个工程领域得到了广泛和成功的应用;80年代针对当时的预测控制算法进行系统分析而产生的内模控制理论在近十多年得到
地震检波器是一种将机械振动转换为电信号的机电转换装置,是应用于地球物理勘探及工程测量领域的专用传感器,是为了接收和记录地震波而专门设计的一种精密的机械、电子组合装置
时间同步技术是无线传感器网络的重要组成部分,许多无线传感器的应用都是建立在准确同步的基础之上的。由于网络节点通常部署在恶劣的条件下,受环境的干扰和影响,消息传输可
伴随着理论和实践中对随机控制和过程控制性能更高的要求,将不同实际过程中的输出概率密度函数(Probability density function)作为新的研究对象,系统分析多种建模及控制方法
直接转矩控制采用电压空间矢量的概念来分析异步电机的数学模型和控制其物理量,直接在定子坐标系下计算和控制其各物理量,借助于离散的调节器产生PWM信号,直接对逆变器的开关状态进行控制,以获得转矩的高动态性能。 直接转矩控制作为一种转矩响应快高性能的交流调速系统,低速时仍然存在磁通偏差和转矩脉动现象。针对上述问题,本文采用SVPWM空间电压矢量细分、三点式调节器对系统低速性能进行改进,并对磁链进行
因特网的出现和普及给人类的生活事业来了一场新的革命,随着越来越普遍的家庭宽带网络接入,各种宽带网服务的应用和越来越多的智难化设备进入家庭,家电上网、家庭网络化已经