支持高精度告警的网络入侵检测系统的设计与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:wskwugxk
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本论文在对网络攻击进行有效分类的基础上,提出了一种支持高精度告警的入侵检测系统,使得入侵检测系统能够将网络攻击的主要特征反馈给用户,从而让用户能够准确全面的了解攻击,及时采取相应的防范措施。   本论文首先介绍了高精度告警概念提出的背景和意义。接着,介绍了攻击分类体系的形成过程,并对各个属性的内容用表格的形式进行了详细描述。 本文对典型的入侵检测系统snort进行了结构层面的分析,并重点介绍了其独特的插件机制,具体介绍了支持高精度告警的入侵检测系统的设计与实现的过程。
其他文献
随着SOAP等技术的发展与普及以及电子商务的迅速崛起,一种新的基于Web的应用开发模式正在迅速发展,这就是Web服务技术。它的出现改变了以往分布式系统间的集成方式,它以XML作为
论文采用基于肤色和独立分量分析的方法从背景复杂的彩色静态图像中检测人脸。系统分为肤色区域粗定位、独立特征提取和基于FastICA算法的人脸检测三部分。首先,利用肤色特征
本文依托第22 届东南亚运动会体操项目成绩处理系统的建设,对将信息技术应用于大型运动会所涉及到的问题进行了研究。基于作者的分析和理解,本文阐述了软件复用理论和面向对
  信息技术的迅速发展和应用的日益广泛,使计算机软件的重要性与日俱增。软件规模越来越大,其复杂程度也不断增加。软件质量是软件产品的生命。然而,软件质量的发展状况一直不
近年来,在Internet/Intranet/Extranet 开发环境中,企业级应用系统大多采用三层或多层应用模式,这就是为我们所知的“三层/多层计算”。为了方便开发、部署、运行和管理基于
多智能体系统是分布式人工智能的一个前沿学科,它研究的核心问题是寻求建立一种有效的协作机制使功能独立的智能体通过协作完成复杂的控制任务或解决复杂的问题。 本文以R
随着Web和多媒体应用的迅速增长,网络业务流量呈几何趋势递增,这对传统的尽力而为的路由转发机制提出了严峻的挑战。当前的路由协议仅基于最短路径或最小跳数来为业务流选择
随着企业和个人用户数据迅速增长,对数据中心的存储能力要求越来越高。统计显示在这些海量数据中,有相当的一部分是冗余数据,如何检测并删除这些冗余数据,提高数据中心存储性能已
本文通过分析包长不同的两个数据包对,对路径容量的测量结果之间的关联,提出了一种基于数据包四元组测量端到端路径容量的方法CoPP,数据包四元组由包长不同的两个数据包对组成。
随着国家信息化建设的飞速发展,管理信息系统(MIS)在各行业得到广泛应用。各企事业单位利用数据库管理系统获取、传输、保存和加工数据,实现科学的电子化管理,从而有效地解决