基于ARMA模型的CFAR网络入侵检测方法研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:lwllwl200315
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络应用的普及和网上商务活动的日益频繁,计算机系统的安全问题越来越突出。攻击事件发生的数量逐年增加,近几年的上升幅度更为明显。同时这些安全事故给社会造成了巨大的经济损失。通常使用入侵避免技术,例如用户身份认证、添加网络防火墙等技术来作为防御攻击的第一道防线。但是只有入侵避免技术还不足以完全防止入侵,例如无法防止局域网内部的攻击。这就需要入侵检测技术来作为防御攻击的第二道防线。作为计算机安全领域的一个重要技术,入侵检测技术的研究逐渐受到人们的重视。然而目前的入侵检测系统在有效性、适应性和可扩展性方面都存在不足,尤其是在遇到新的入侵类型时变得无能为力。针对这些不足本文将从数据处理的角度用网络流量异常检测的方法建立入侵检测系统模型。本文首先对入侵检测系统的技术背景进行了简要的说明和分类,针对异常入侵检测技术的不足,将主要研究方向定在降低入侵检测系统的虚警率上。在异常检测系统中,建立正确反映网络实际流量的模型至关重要。
其他文献
本文内容为作者在所参与的“TD-SCDMA终端综合测试仪SP6010研发”项目中所承担的工作。该综测仪具有TD-SCDMA网络侧的系统模拟,信令产生和解析等功能,并在该基础上可用于终端射
一站固定式双基SAR是指一站固定一站运动的双基SAR,它不仅具有传统双基SAR系统的优点,而且费用更低,它的成像处理复杂度比传统双基SAR更简单。本文围绕一站固定式双基SAR原理和
对于信息量大的全视觉图像而言,图像压缩效率的提高是以图像的质量下降为代价的。但是如果根据观测者需要的不同,对感兴趣区域采取低压缩率压缩或无损压缩,而对背景区域采用高压
AVS是具有中国自主知识产权的音视频标准。其性能要高于MPEG-2标准,与H.264相当。在音视频领域,由于受昂贵的MPEG-2,H.264专利费的限制,因此发展我国自己的音视频标准很有必
OFDM技术是一种将高速数据流分配到多个正交的子载波上传输的技术,它具有很强的抗多径衰落和窄带干扰的能力,具有很高的频谱效率,是一种高效的数据传输方式。OFDM的诸多优点
MPLS (多协议标签交换)是一种典型的ATM支持IP的集成模型技术,它简化了分组转发,将第二层的交换和第三层的路由技术很好地结合起来、支持有效的显式路由、能够很好地实现流量
近年来,3GPP认识到目前的3G系统提供互联网接入业务的局限性,为了提高3G在新兴的宽带无线接入市场的竞争力,3GPP启动长期演进(LTE)项目。 本文基于LTE系统,结合L2 RLC层对TCP
随着多媒体技术的广泛应用,对视频图像处理的需求不断增加,视频图像压缩编码技术的研究受到了很大的重视。国际标准化组织(ISO)和国际电信联盟(ITU)在2001年成立了联合视频小组(JV
信道纠错编是一项保证通信数据可靠性的重要技术,在深空通讯、存储系统、电视广播系统等诸多领域中有着广泛应用。随着编码理论和信息技术的发展,单一的编码方式已经很难满足某
互联网络硬件、软件的迅猛发展,使得网络用户呈指数增长,在使用计算机进行网络互联的同时,工业生产中的数据采集与控制设备在逐步地走向网络化,中国的农牧业也开始涉足到这一