一种基于网络性能学习的入侵检测模型

来源 :华中师范大学 | 被引量 : 0次 | 上传用户:suanjava
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet应用的日益普及,企业、政府、学校等机构纷纷上网,陆续推出电子商务、电子政府、远程教育等网络服务,极大地丰富和方便了人们的生产生活。然而Internet并不是完美的世外桃源,网络上也充斥着色情暴力等不健康的内容。而且由于Internet最初设计的不足,Internet的发展过程中遭遇了许多安全问题。任由这些问题滋生泛滥,最终必将导致Internet的坍塌毁灭。 网络安全技术是计算机工作者在解决网络安全问题的过程中不断拓展和丰富的一门学科,它包括防火墙技术,VPN技术,加密技术,病毒防治技术,入侵检测技术等。 首先本文分析了Internet安全现状,讨论了随着Internet的发展和网络环境的变化,网络安全技术遇到的新的挑战。 然后本文系统介绍了入侵检测的概念、功能、工作原理、通信协议、商业产品以及评估标准,其中重点介绍了当前一些入侵检测的方法。并分析了在新的网络环境中传统入侵检测方法面临的困境。 本文介绍了本文的项目背景教育部重点科技项目“新型中小企业网管代理服务器的开发研究(99085)”,以及作者在该项目中所做的工作。提出了一种基于网络性能学习的入侵检测模型。给出了模型的框架图,以及模型主要的流程步骤。并详细分析了遗传算法在模型中的应用,给出了编码策略、适应度函数和目标函数,引入了一个三元组来描述网络性能变化,并给出了相应的入侵检测算法。 本文主要贡献在于提出了一种基于网络性能学习的入侵检测模型。相对于传统入侵检测模型,该模型完全适应高速化、交换机化、传输数据加密的网络环境。因此该模型更适应在未来网络环境中生存。该模型针对DDos,eml等新型攻击方式具有很高的侦测率,而且该模型克服了特征检测无法检测新入侵的缺点,同时通过引入遗传算法在一定程度上消除了异常检测误报率过高的缺点。 同时该模型的提出也为网络管理系统与入侵检测系统的结合提供了一条新的思路,为构建多层次、全方位的网络安全体系做了一些探索性的工作。
其他文献
全文分为七章,第一章为绪论,介绍当前流量采集器发展的背景和现状,提出改进流量采集器的目标;第二章探讨Linux系统的TCP/IP协议栈实现和当前使用最广的报文过滤机制BPF的体系
随着计算机和计算方法的发展,各个研究领域对高性能计算的需求越来越大,集群计算己成为并行处理领域的热点和主流。机群系统具有异构性,现有的并行编程环境存在不能跨越异构操作
该文试图利用监测技术来解决上述嵌入式系统设计中的难点.文章首先介绍了监测技术的发展,并详细介绍了复旦大学CAT实验室研制的便携式监测系统MS-3.MS-3系统具有很高的时间精
该文围绕着构建电子商务中的数据仓库分析环境,提出了一个电子商务的数据仓库体系结构.针对星型模型潜在的查询性能问题,我们结合星型模型中事实表中的记录数比维表中的记录
装箱问题是最经典的组合优化问题之一,它作为一种最早研究的NP难解问题和复杂性理论的研究平台,为其它NP难解问题的研究提供了诸多借鉴.装箱问题在多处理器调度、资源分配和
本文首先介绍了可扩展矢量图形SVG和医学数字影像和通讯的标准DICOM,并分析了它们的技术内涵以及对图形图像的不同存储方式。在此基础上,提出了在医学存档和通讯系统(PACS)中引
图像压缩编码技术是现代多媒体及通信领域中的关键技术之一,目前已出现了多种压缩技术,并且制定了相应的国际标准.小波分析是近年来兴起的一种新的信号分析工具,因其对非平稳
随着信息技术的不断发展,Web上的信息资源正在以前所未有的速度增长。面对Web这个巨大的知识海洋,用户在寻找自己所需要的信息时往往显得束手无策。搜索引擎由于其所具有的方便
该文探讨了在全球网化和Internet飞速发展的今天,公用事业单位应如何利用新的Internet和网络技术,与传统的软件产业相结合,找到适合自己行业特点和计算机管理系统,以提高自身
在该文中,我们提出了一个针对IP网络的基于Web的管理模型--FD_WNMS.这个系统采用Java开发,用推模型实现了常规管理(例如长时间的网络监测和数据收集),用拉模型实现了特别管理(例