网络入侵检测系统NIDS的新技术研究

被引量 : 0次 | 上传用户:woaiyan0
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本论文首先概要介绍了入侵检测技术和入侵检测系统,在对入侵检测研究现状进行分析和总结的基础上,提出了入侵检测系统面临的问题和研究发展趋势。 入侵检测所采用的数学模型是入侵检测策略选取和应用的根据与基础。本文从数据流与控制流、入侵状态跃迁等角度,结合对入侵过程的空间分析和时间分析,提出了建立在图论基础上的基于状态跃迁的二维总体模型并对之进行了静态及动态描述和分析。 传统的入侵检测程序对“拆包攻击”等攻击种类无能为力。本文介绍了应用层检测的相关背景知识,以及串行重组检测算法在高速网络上遇到的困难,提出了一种应用于网络入侵检测的应用层协议并行重组算法,介绍了其实现方案并对实验结果进行了初步分析。 蜜罐系统是入侵检测技术中的重要环节。本文给出了利用 UML 构建虚拟蜜罐机的方法。并从攻击者身份识别的角度出发,提出了键盘指纹图谱的思想以完善入侵检测蜜罐系统。 分布式拒绝服务攻击是威胁互联网安全的一种主要攻击方式。本文提出了将端口反弹技术与拒绝服务攻击结合起来的分布式端口反弹攻击的攻击模型并对其进行了研究。给出了针对分布式端口反弹攻击的检测思路并提出了一种基于链路层的分布式拒绝服务攻击源反向追踪的方法。 实时响应是保障网络安全的重要环节。本文介绍了一种基于智能代理的网络入侵检测系统响应模型。它以智能代理为基础,可以与管理员通过无线方式交互,提高了网络入侵检测系统对入侵行为的快速响应能力。 本文最后介绍了融合前述研究成果的软件原型系统——网络入侵检测系统TDNIDS 的设计与实现步骤,阐述了该原型系统在开发流程中的功能需求分析、概要设计和详细设计方案。最后对该系统的未来发展作了展望与评价。
其他文献
纵观传媒发展史 ,传媒技术与传媒业似乎历来与“控制 /管理”有关联。本文拟对电脑网络作为新媒介与社会管理的关系 ,进行一番探讨。文章指出 ,电脑网络作为新的传播载体 ,虽
教育是育人工程,关乎着民族的未来。教师的学术水平的高低和品德的好坏,决定着国民的素质。"师者,所以传道、授业、解惑也"。这表明教师不仅要授业、解惑还要传道,既要教书又
节目主持人类型化培养,是适应中国广播电视事业产业化发展需要、满足广播电视人才需求、培养“适销对路”的节目主持人才的一种必要方式。本文试图围绕广播电视节目主持人类
20世纪80年代,全球性的生存环境危机日趋严峻,人类开始理性地对自身的发展历程进行反思。1987年,联合国世界环境与发展委员会在《我们共同的未来》报告中首次正式提出了可持
本研究采用湖北省大学学习科学研究会统一设计的问卷对湖北省某高校在校本科生学习情况进行了调查。通过对调查结果的分析可知,大部分学生学习目的明确,学习态度良好,但由于
二肽基肽酶4(DPP-4)抑制剂治疗2型糖尿病可升高人体内肠促胰岛素水平,降低空腹和餐后葡萄糖浓度以及糖化血红蛋白(HbA1c)水平,改善胰岛素敏感性,改善胰岛β细胞功能。同时,DP
通过对国内外茎秆切割理论与试验研究的回顾总结,在理论分析的的基础上,设计并试制了单叶双曲面平板直刃滚筒式切碎器试验台,对其进行了试验研究。 运用数学分析的方法,得
文章立于私法自治与国家强制之间相互博弈的基本点,从脱法行为的历史渊源和学说现状(主要为大陆法系)出发,通过对脱法行为的典型样态、独立类型化之争议、效力理论等基本问题
陕西省非物质文化遗产丰富多彩、绚丽多姿,是陕西省外宣的亮点之一,其翻译研究能够推动我国文化遗产在全球范围的传承和发展,维护中华民族文化身份,丰富世界语言文化。生态翻
本文首先概述了国内外卫星网络及其建模的研究现状,综合分析了卫星网络的建模方法,并比较了网络性能分析的常用方法。由于卫星昂贵等特点使得卫星网络的物理实验方式可行性不