基于数据融合的入侵检测系统

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:lizdy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息安全己成为世界性的现实问题,入侵检测是网络安全体系中的重要防范技术,能够及时发现并报告网络系统中未授权或合法用户滥用特权等现象,并及时做出响应,主动保护自己免受攻击,是对系统扫描器和防火墙这些被动策略的逻辑补充.但由于现有的技术缺乏强壮性、适应性和扩展性等特性,不能满足网络安全的实际需求.该文在分析了现有入侵检测技术基础上,提出了一种分层的基于数据融合的入侵检测系统.从而可以提供给安全管理员全局的误报率较低的和较为综合的报警信息.在这个系统的最底层,检测代理分析各种数据源,负责本地网络的检测,并将报警发送给上层的融合代理,而且这些报警是遵循入侵检测消息交换格式标准的.在第二层,融合代理的功能是进行融合关联从而能够识别黑客攻击的意图.因此,为了完成这些功能我们实现了下面几个模块:报警收集模块,收集不同检测代理发送的报警,保存在本地磁盘并进行管理;报警融合模块,将每次攻击产生的报警识别为同一类报警并生成相应的全局报警.报警关联模块,将处理后的报警进行关联,从而可以去除一些误报,同时提供给管理员一个较为综合的报警信息.在最高层,代理管理器进行整个网络的全局的报警融合关联从而获取入侵者的攻击策略和攻击的意图.实验证明,该系统具有较高的检测率和较低的误报率,达到了设计的目标.
其他文献
特征造型技术是面向制造全过程的,是CAD发展的一个重要里程碑,它使CAD/CAPP/CAM的真正集成化成为可能,为解决产品从设计到制造的一系列问题奠定了理论和技术基础。 语义特征
该论文首先是解决Hermite型数据问题.由正规算法的研究,发现Hermite细分曲面与六边形网格密切相关,我们首先将数据转化为插值面片为三角形、控制面片为六边形的结构.由此,我
近年来,随着IT业的高速发展,计算机性能、网络通信技术的不断提高,人们对计算机应用的要求向高性能、大规模、多样性、多功能方向发展.因此人们要求将地理上分布的异构的计算
随着Internet的飞速发展,涌现出许多新型的通信需求,如视频点播、多媒体会议、远程教学等.这类应用一般涉及多个用户,需要网络提供组播(Multicast)支持,并且保证服务质量(QoS
城市基础生活能源智能化管理就是运用地理信息系统、遥感、遥测、网络、通信、数据存储、微电子、多媒体等高新技术,对进行城市基础生活能源管理所需的各种信息,以数字化形式
近年,基于ARM、Motorola、Hitachi等32位RISC微处理器的高端嵌入式系统开发已经成为嵌入式系统市场的主流。由于这类产品在市场上的需求和应用的复杂,使得嵌入式系统开发平台的
近年来中国移动通信用户规模增长很快,网络优化已成为移动通信运营商日常的重要工作之一.GSM/GPRS网络优化智能决策支持系统是针对中国移动的GSM/GPRS网络和中国联通的GSM网