分布式入侵检测的若干问题研究

来源 :汕头大学 | 被引量 : 4次 | 上传用户:wxy20009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络入侵方法和网络计算环境的复杂化,入侵检测的研究和应用也越来越多的转向分布式入侵检测系统。在分布式入侵检测系统中,各组件间需要进行大量信息交互,为了确保交互信息的安全性和完整性,这就需要研究设计一种通用的信息交互格式和加密通信机制,防止攻击者破译交互信息并进而攻击整个入侵检测系统。另外,设计使用安全有效的检测算法,是分布式入侵检测中的又一重要研究领域。首先研究讨论了基于PKI的安全通信机制,该机制可以有效实现组件间的认证,加密及检测信息描述;然后,详细报告了在入侵检测系统中测试和分析的两种新的方法: (1) 基于模糊逻辑和免疫遗传算法的序列模式分析方法 (2) 聚类算法经过仿真试验,测试结果证明采用这两种方法可以有效检测异常攻击事件,提高检测的准确率。这类方法在各种攻击条件下的检测能力和有效性尚需要在实际的运行环境中做进一步的试验和分析。并且,算法在执行效率和自学习能力方面还有不足,还需要进一步研究智能体、机器学习等智能化检测方法在入侵检测中的应用,提高算法效率。
其他文献
P2P应用的快速增长,带来网络拥塞、大量消费网络带宽等诸多问题,而传统的基于端口与有效载荷的网络流量分类方法存在着很多缺陷,研究按照5元组(源IP、源Port、目的IP、目的Pr
网络技术的发展为医疗信息的共享和交换,提供了可实现的平台和技术保障。信息共享是网络化发展的核心,构建以共享医疗信息为核心的基于网络的区域性卫生系统体系,是实现医疗
在众多的安全协议分析方法中,基于串空间的形式化分析方法是当前的研究热点之一。串空间理论发展过程中有两个重要事件:其一是Guttman提出的串空间模型认证测试方法;其二是So