基于网络的分布式安全预警系统的研究与设计

来源 :四川大学 | 被引量 : 0次 | 上传用户:bobby980
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在目前网络环境下,由于各种安全技术的局限性,要想完全杜绝网络入侵是不可能的。网络预警技术因其可预知主体受攻击的可能性和具体的指证将要发生的行为和产生的后果,而受到网络安全业界的重视。网络入侵通常是按一定步骤,在一定时间内实施的,需要经过扫描、收集信息和实施攻击三个阶段,尤其是分布式的协同攻击,在时间和空间上体现更为明显。这样就使预警的实现成为了可能。因此我们就可以通过网络数据包实时采集,对网络数据包进行解析还原,对报警信息进行关联融合,达到预警入侵行为,判断未来网络的安全趋势的目的。 文章通过对安全预警系统的介绍和分析,建立了基于网络的分布式安全预警系统框架,并给出了各分系统设计。以监控网络中的攻击行为,并综合分析各类信息,发现入侵倾向和潜在的或可能的威胁。 预警代理模块基于数据挖掘原理,提出了基于会话记录的误用检测和基于网络用户行为的异常检测方法。期望通过网络数据检测,能够及时发现、感知正在进行的入侵行为,为预警系统的实现提供基础条件。 区域预警中心模块基于多源信息关联融合的概念,建立了数据融合预警、网络入侵预测以及威胁评估的模型。事件关联有效地降低了误报、漏报和报警信息数量。融合预警采用基于IP地址聚类的融合算法,以发现入侵检测系统未能发现的网络攻击,同时,存储历史预警信息到知识库中,用于对网络攻击的判断预测。引入攻击轨迹链的概念,根据网络攻击序列在逻辑上的因果关系,匹配报警信息序列与历史预警信息序列,判断未来可能发生的网络攻击,为提高预测的准确性,引用了基于概率的判断方法。基于多属性决策理论,构建了网络威胁评测模型。它将预警分析的结果(攻击预测)作为输入,利用多属性融合技术定量分析了网络攻击的威胁程度。
其他文献
奶牛乳房炎发病率高,危害极大,其治疗至今仍以抗生素类西药为主。由于抗生素残留和耐药菌株的出现造成奶品质下降和治疗困难,所以迫切需要进行新的预防与治疗方法的研究和应
乳腺癌是女性常见的恶性肿瘤之一,发病年龄75%在40~59岁之间,死亡率居女性恶性肿瘤死亡的第四位。中医无乳腺癌之名,文献中有关乳腺癌的记述包括在多种中医病名之中。在长期临床实
并联六自由度机构因其承载能力强、结构刚度好、响应快和控制精度高等一系列突出优点而在飞行模拟器、空间对接模拟、驾驶模拟训练、船载和车载运动模拟等领域得到了广泛应用
航运企业作为参与国际航运市场竞争的主体,在国际航运市场中的发展状态将直接关系到一个国家航运产业的兴衰乃至国家综合实力的形成。改革开放以来,伴随着我国经济、贸易的快速
中国修辞学从先秦开始到本世纪初,走过了两千多年的发展历程。许多学者对其间的发展状况进行了比较充分的研究,尤其是基础性的研究。有人整理出详细的修辞学史料,有人把中国修辞
目的:研究肾性水肿的病因病机治则治法,总结导师经验。 方法:本研究分理论与临床研究两部分。理论研究以收集整理古代及现代文献为主。临床研究首先收集分析了孙伟教授治疗肾
当前,经济全球化的浪潮在为许多企业带来了新的商机的同时,也引发了激烈而又残酷的全球化竞争,越来越多的企业开始认识到若想在世界性的竞争中占有一席之地,单单依靠自身的力量是
激光熔覆的试验研究始于20世纪70年代,通过三十多年的发展,该技术已经取得了很大的进展,在工业生产中正得到越来越广泛的应用,然而要大范围地生产应用还存在一些问题。 激光熔
随着无线电通讯技术的不断发展,无线电已经被广泛地应用于社会的各个领域,极大地促进着经济的发展。同时,无线电作为一种重要的国家资源,必须要进行合理的分配和管理,这样才能使无
本课题研究了外源性NO脂质体、吡喹酮涂擦剂和中药小柴胡汤三种药物实验治疗日本血吸虫病或消除由其引起的肝肉芽肿的效果。通过实验确定了NO脂质体原料的最佳配比为水:蔗糖:吐