基于聚类的自动入侵响应决策系统研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:yangnever
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的不断发展,网络入侵技术也不断进步,并且正在造成越来越大的危害。目前,很多安全研究机构及安全产品公司纷纷将其重心转向了对入侵检测研究与开发中来。但是,入侵响应机制一直是入侵检测开发中的一个难点,至今没有一个产品具有高效实用的响应系统。而一个系统如果在检测到入侵以后不能及时进行响应,对入侵采取相应措施,入侵检测也就失去了存在的价值。因此,随着检测技术的不断提高,人们的研究重点必将转移到对响应机制的研究上来。本文在入侵检测软件Snort的基础上,实现了一个自动入侵响应决策系统。入侵检测一个很大的缺点是经常产生大量的重复报警,这将消耗大量的响应时间以及系统资源。因此,本文采用的方法是依照MIT的林肯实验室对入侵的分类标准,将相同或者相似的报警信息进行聚类,这样不仅可以有效的减少重复报警信息的数量,又可以提高响应处理的效率。另外,本文借鉴Wenke Lee的成本敏感模型的思想,来消除那些虽然是真正的入侵但对目标系统不会造成伤害的系统免疫报警。本文在实现入侵响应决策处理过程中,使用了响应紧急度的概念,它受到来自入侵事件和目标系统的双重制约,表示一个事件发生之后所产生危害的严重程度,是响应决策处理单元中的关键因素,同时也是制定入侵响应策略的重要参考。围绕响应紧急度,由响应决策处理单元自动完成响应策略的选择与响应行为的实现。最后,本文通过试验验证了该自动入侵响应系统模型的有效性,具有一定的实用价值。
其他文献
在电信事业蓬勃发展的今天,综合化、分布化、智能化已经成为电信网络管理技术发展的方向。电信管理网(Telecommunications Management Network,TMN)作为一个国际通行的电信管理
对于人员聚集场所,人员疏散的过程中存在很大的安全引患。采用最佳疏散方案在最短时间让人员到达安全场所,才能让更多的人避免死亡。对公共场所的人群疏散进行计算机仿真是具有
无线移动自组网(Ad Hoc)是一种特殊的无线移动通信网络,网络中的所有移动终端地位平等、自组织、无需事先布置任何网络设施或中心控制节点,具有网络拓扑结构动态变化、网络带宽
时间自动机是具有时间约束的有限状态转换系统,在实时系统进行形式化证明的过程中,先用它建模,然后再检验某些不安全状态是否可达。所以研究时间自动机及其验证技术,主要研究它的
在基于客户机/服务器(Client/Server,C/S)体系结构的社会保险管理系统中,更新和维护系统的工作十分困难;并且由于数据管理分散,存在于不同点上的重复信息经常导致信息数据的
随着社会的进步和互联网技术的发展,网络信息量的频繁剧增,当今社会面临着信息大爆炸。当大量的信息像潮水般涌向人们时,传统人工处理信息的手段已经远远不足。为了解决这一问题
本文研究设计的系统是某型反坦克导弹制导系统的一部分,是为了检测、识别被打击目标和导弹目标而设计的视频图像目标识别与处理系统。 本文分析了系统的功能需求,给出了该系
集成了传感器、嵌入式技术、网络和无线通信四大技术而形成的无线传感器网络是一种全新的信息获取和处理技术。它能够协作地实时监测、感知和采集各种环境或监测对象的信息,并
随着对等网络(P2P,Peer-to-Peer)规模和用户量的增加,P2P环境下的信息量也随之飞速增长,给用户在搜索、定位和获取信息资源上都带来了巨大的困难。对等网络信息搜索技术是解决这
随着计算机网络和多媒体技术的迅速发展,越来越多的图像数据通过Internet进行传输。与传统的文本数据一样,图像数据也遇到了安全保护问题。为了保护个人隐私及提高图像数据传输