几类高效入侵检测技术研究

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:jenkiy0
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Internet在给人们带来了巨大方便的同时,也使得网络与信息安全问题变得越来越突出。入侵检测作为网络安全的重要一环,对网络的安全保障起到了重要的作用。本文针对不同的需求和应用,提出并研究了几种高效的异常检测方法和模型。论文首先介绍了信息安全现状和入侵检测研究进展,接着分析了入侵检测系统的脆弱性,提出了结合隐马尔科夫模型和神经网络的入侵检测模型、基于序列互相关特性的入侵检测技术、基于二阶随机过程的入侵检测技术和应用统计检验进行入侵特征选择的算法,最后给出了一个分布式的多级网络安全防护模型。 在入侵检测的脆弱性分析中,重点对CIDF模型进行了分析。根据CIDF模型各组成部分的特点,指出了其容易被攻击者利用的弱点。根据攻击的特点,又把攻击分为主动攻击和逃避攻击,并分别指出主动攻击和逃避攻击可能发生的各种场合。 在脆弱性分析之后,提出了一个隐马尔科夫模型和神经网络相结合的入侵检测模型。该模型同单独使用隐马尔科夫模型的入侵检测模型比较,有以下几个优点:第一,由于不使用轮廓数据库,所以大大的节省了系统的存储空间;第二,使用神经网络进行结果判决,比通过轮廓数据库来判定是否有入侵行为要快一些,特别是当轮廓数据库的记录较多的情形;第三,使用这种混合的入侵检测模型,比单独使用隐马尔科夫模型或者是单独使用神经网络的检测模型有更好的检测效果。 根据检测数据为系统调用序列这一特性,提出了序列互相关特性在入侵检测中的应用。由于基于系统调用的入侵检测系统的数据源是系统调用序列,所以应用序列的一些特性来分析这些看似无规律的数据有重要意义。论文应用序列的互相关特性直接进行入侵检测,取得了很好的效果,应用序列的互相关特性进行训练数据的选择,也对系统的性能有较大的提高。 接着,根据随机过程的特性和入侵过程的特点,提出了二阶随机过程进行入侵检测。马尔可夫模型(即一阶随机过程)在入侵检测中表现出较好的性能。但是从理论上来说,高阶随机过程可以更好地描述系统调用过程,因为一个入侵者进行入侵的过程并不是对系统进行独立的几个系统调用就能够完成的。对于一阶随机过程,当前状态同仅仅前面一个状态有关系,同其它的状态没有关联。这在一定程度上就丢失了前面的一些重要状态信息,导致它的检测性能要
其他文献
目的:探讨左氧氟沙星联合利福平治疗结核性胸膜炎的临床效果。方法:选择58例结核性胸膜炎患者为研究对象,随机将患者分为观察组及对照组,每组29例,其中观察组患者应用左氧氟沙
门诊工作是医院的重要组成部分,是医院面向社会的一个窗口,它位于医院的前沿,展示医院的风貌,护理质量的好坏直接影响医院的形象。儿科门诊具有涉及面广、流动量大、医务人员
目的:临床分析低场MRI对前列腺癌的诊断与分期。方法:选择30例前列腺癌患者,回顾性分析其低场MRI资料,比较病理结果、临床分期。结果:经过MRI诊断,3例前列腺炎,5例前列腺增生,22
《聊斋志异》中的异类孝子形象人数众多,他们的身份、经历各异,在作铝中展现的行孝方式和途径也不尽相同。蒲松龄塑造这些异类孝子形象,一方面是由于受到中国古代源远流长的孝文
目的:对老年戊型病毒性肝炎的感染情况及老年人症状进行分析,了解老年戊型病毒性肝炎的特点,以提高治愈率。方法:将47例老年戊型病毒性肝炎患者(观察组)与47例非老年戊型病毒性肝
目的:研究分析胺碘酮治疗心力衰竭(简称心衰)合并心律失常的临床效果。方法:选择57例心力衰竭合并心律失常患者,57例患者均接受胺碘酮治疗,对比治疗前后患者血压以及心律,分析其
目的:通过回顾性分析仪征市近4年的剖宫产情况,探讨有效降低措施。方法:对仪征市各级助产医疗机构近4年上报的有关资料进行统计,分析剖宫产率变化趋势及1 802例剖宫产指征构成
目的探讨气管插管引导下置入硬质气管镜及硅酮支架治疗气道狭窄的疗效及安全性。方法选取2016年1月-2019年5月在南通市第一人民医院就诊的拟行硅酮支架置入的中心性气道狭窄
阳台上挂着一串紫色风铃,每有清风路过,就会发出叮叮当当的响声,听着美妙悦耳的铃声,就想起一位年轻美丽的女孩。