入侵检测系统的若干关键技术的研究

来源 :东北大学 | 被引量 : 0次 | 上传用户:dfhjaljgjre
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文针对分布式入侵检测与响应协作模型、报警关联与分析算法、网络入侵检测方法和数据库系统的入侵检测四个重要问题,结合XML技术、数据挖掘和计算机免疫学技术进行了研究.该文利用XML在数据表示方面的优势以及平台无关性,提出了一个基于XML消息交换的分布式入侵检测与响应协作模型.在该模型中,设计了协作代理,负责对来自于各入侵检测代理的检测结果进行关联分析,并结合从其他域的协作代理收到的报警消息来检测复杂的入侵行为.扩展了IDMEF消息交换格式,使用XML文档来表示各入侵检测部件间交换的消息,协作代理间通过XML消息交换来实现协作.这些XML文档由系统定义的Schema来约束.提出了怀疑度的概念,将发现的所有可疑的和入侵行为都报告给监控部件,以便及时进行隔离和监控.该文先提出了一个基于CLOSET频繁闭模式挖掘的报警关联与分析算法,然后又加以改进,按照一个最小怀疑度和最小支持度对报警消息进行预处理,然后使用修改的频繁闭模式挖掘算法,对报警信息进行挖掘,得到频繁闭模式序列.我们的算法不仅速度快,而且结合了入侵容忍的思想,更有利于对系统的保护.该文研究了基于免疫的入侵检测方法,提出了一种新的有效检测器生成算法,可以使用较少的有效检测器检测网络中的异常行为.通过与已有的有效检测器生成算法进行比较,使用该文的方法构造的入侵检测系统速度更快,且有较高的准确性.
其他文献
当今,移动增值服务已经越来越被我们所熟悉,很多的企业都希望将自身的业务平台与短信息平台相结合。通过与几位年轻的开发伙伴经过半年的共同开发,开发出了基于J2EE平台下的短信
  计算机支持的协同工作(CSCW,ComputerSupportCooperativeWork)技术的出现和发展,从根本上改变了人们工作和交流方式,而作为支持协同工作的重要技术,工作流技术越来越受到了业
由于半结构数据具有结构复杂、不规范和易变等特点,研究人员普遍采用灵活的图或树形结构来设计半结构数据模型。在数据模型的基础上,研究人员又提出了若干半结构数据的查询语言
根据新闻、网络信息资料表明,近年来油罐车的装运油品在运输过程中存在很大程度的盗失,给油品运营商和广大油品用户带来很大的经济损失。目前,使用车载视频监控已成为保障装载油
  本文讨论基于规划图中动作选择策略的快速向前规划方法,智能规划是人工智能研究领域近年来发展起来的一个热门分支。通用的规划方法是为了解决一般的规划问题而设计的,在
近年来,随着新应用的不断涌现,网络用户的不断增加,带宽已经跟不上需求的发展,因此面向组的应用以其节省带宽的独特优势逐步得到广泛应用;同时,该类用户对QoS 的需求越来越迫
经典逻辑中的SAT问题是指布尔表达式的可满足性问题,它是计算机科学中的核心问题。SAT问题是NP完全问题,从理论上说,SAT问题不能在多项式时间内解决,它超出了现代计算机的能力。
随着科技的进步,电视正在由传统的模拟信号电视向数字电视过渡。数字电视相对于模拟信号电视不仅画面更清晰而且提供了更多的功能。数字电视设备的开发和调试与模拟电视设备
  资源约束规划问题是智能规划研究的热点。由于引入资源约束条件,使得求解这类问题在搜索过程中需要消除的冲突数大大增加,从而增大了求解难度。而消除冲突的过程占用绝大部
网络信息传输主要有以下两种传送方式:文本传送和语音传送。通过email,oicq等即时通讯软件传送的信息由于其信息格式比较固定,现阶段已经具有较好的研究方法;而语音方面比如网