基于行为条件的入侵检测研究

来源 :山东师范大学 | 被引量 : 0次 | 上传用户:roseisdead
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机和网络技术的快速发展,我们的生活和工作变得更加丰富、便捷和高效。但是,在以信息为第一财富的当今社会,企业和个人的信息资料都因为网络的开放性而存在着安全隐患,计算机网络的自身安全性与安全防护等问题随之成为了人们关注和研究的热点。在计算机技术发展的同时,计算机网络入侵和攻击的手段也在不断丰富,传统计算机安全防护措施面对这些新型的攻击手段时,时常显得力不从心,甚至被攻击者利用,成为入侵的桥梁。因此,为了提高计算机及网络的安全性,切实保障网络用户信息的安全和服务的正常使用,需要提出一种新型的安全防护措施以弥补传统方式的乏力。入侵检测技术的出现使得原有防御体系得到了加强。它可以有效的检测出计算机或网络中存在的入侵行为,并识别入侵行为的种类。但是随着网络结构和计算机系统的复杂化,网络带宽的增大等一系列发展,单纯依靠模式匹配或数据分析的传统入侵检测技术在应用端的表现越来越不尽如人意,低命中率、高误报率以及低负载能力等缺陷逐渐暴露出来,很难满足当今社会对网络信息安全的要求,这也从另一方面促使人们去进一步研究入侵检测的算法和系统,提高检测性能。本文通过分析入侵与攻击的种类与特征,并结合实际网络环境向高带宽、海量数据和安全传输的趋势,提出了一种基于行为条件的入侵检测方法的思想,并设计以此检测方法为核心的入侵检测系统。首先,该方法采用基于主机与基于网络的混合入侵检测模式,在主机端与网络检测服务器端分别设置检测模块,网络检测模块负责对进网数据做第一次过滤检测和监控网络内部广播数据的异常,主机检测模块负责主机异常行为的检测。其次,检测方法没有沿用近些年来主流的对数据特征提取对比的研究思路,而是采用直接对主机和网络用户行为进行监控对比的方法。建立以主机和网络基本行为为节点的攻击树模型,通过监控节点条件与形成攻击所需条件的匹配程度,对存在的行为进行异常判断。实验表明,本文提出的基于行为条件的入侵检测方法能够对应用层攻击进行有效的识别,基于此检测方法的入侵检测系统在大流量的网络环境中基本保证检测率。本文所做的主要工作如下:1.对传统的入侵检测技术进行深入研究,分析了他们各自的特点及适用环境,对他们的不足进行了总结。2.提出基于行为条件的入侵检测方法,通过分析计算机和网络的正常行为特征,以及入侵攻击的行为特征,对检测数据和行为进行异常识别。3.根据基于行为条件的入侵检测方法的特点,建立一套完整的入侵检测系统,该系统以基于行为条件的入侵检测方法为核心,围绕其设置了不同作用功能的模块。4.模拟实验。采用KDDCUP99数据集与真实的联通IDC线上数据作为入侵检测的网络环境,通过与Snort检测程序进行实验结果对比,确定研究方法的可行性。
其他文献
互联网的快速发展及电子信息的迅猛膨胀带来了严重的“信息爆炸”问题,用户可以通过网络获取到最新信息,同时,鉴于网络的开放性这一特点,用户就会不可避免的接触到暴力、色情、封
"十一五"以来,在党中央、国务院和地方各级党委、政府领导下,各地、各有关部门认真贯彻落实国务院《关于进一步加强消防工作的意见》,我国消防工作取得了明显进步。但是,随着
人们的生活包含着各式各样的数据,许多数据中都含有很重要的信息。数据挖掘就是从海量数据中提取重要信息的一种技术。作为数据挖掘中的一个重要方法,聚类分析可以有效地将这
随着互联网的飞速发展,“信息过载”的问题使得电子商务推荐系统面临着如何定位用户兴趣及时提供准确产品的瓶颈。而协同过滤算法是在诸多推荐系统中使用最广泛和有效的算法
大数据时代,文本信息量呈爆炸式增长,想要从中筛选有用类别信息极具挑战。“基于词语”和“基于模式”是文本分类领域两种有效的处理途径。“基于词语”方法以其易操作性,深
云计算是一种大型计算资源共享模型。云计算平台在充分利用海量异构分布式资源的同时,可以向用户提供无处不在、方便、按需的网络计算资源服务。云计算的关键特征在于按需服
斜拉链机作为一种物料运输装置在工业生产领域得到普遍的使用,斜拉链机的滚轮是斜拉链机的重要组成部分,且在长期的负重工作中容易出现滚轮拖动滑行以及滚轮脱轨故障。目前对于斜拉链机滚轮的故障检测主要以人工为主,且现有的自动化检测方式存在诸多弊端,因此本论文提出一种利用图像处理来实现斜拉链机滚轮故障自动化检测的方法,并且设计实现了嵌入式检测终端、服务器软件以及客户端软件,最终构建了一套斜拉链机滚轮故障检测系
超声成像技术由于其独具的实时性、无损性、廉价性、可重复性好和灵敏度高等优点使其成为临床诊断的首选影像方法。然而由于超声成像机制导致了医学超声图像质量低下,从而使得
普适计算致力于将计算融入人们的日常生活中,将由计算和通信节点及系统组成的计算空间与人们生活的物理空间无缝地集成为和谐的人机交互信息环境。上下文感知技术是普适计算中
在人类的各种运动控制任务中,语音生成任务恐怕是最为复杂的。在当前真正具有生物学意义的语音生成和获取神经网络模型中,DIVA模型的定义和测试相对而言是最彻底的,并且是一