基于web的网络入侵检测系统的设计

来源 :杭州电子科技大学 | 被引量 : 0次 | 上传用户:journey88
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术日新月异的发展,人们的生活和工作越来越离不开网络。但网络技术高速发展的同时,给我们带来了便利,也给我们带来了灾害。信息在传输过程中,时常面临着被攻击的风险。虽然我们的检测技术也在相应的提高,但是入侵手段也是层出不穷。这时候,建立一套完善的入侵检测系统(Intrusion Detection System,IDS)就显得尤为重要。入侵检测系统是一种主动安全防护系统,融合了许多先进理论与方法,其研究具有重要的理论意义与实用价值。入侵检测系统按数据源可分为网络型和主机型,本文针对网络入侵检测系统进行研究。现有的入侵检测系统有可以分为误用检测系统和异常检测系统。但是误用检测系统有一个比较严重的缺点,就是检测时的精度不是很高,错误率比较大,已经无法跟上攻击手段的更新升级速度,单纯的误用检测技术已经无法满足实际的需求。考虑到这些问题,本文研究的对象是能够检测出未知攻击和响应速度相对较快的异常检测技术。异常检测系统最为重要的是搭建系统的模型,系统首先通过统计或学习等方法建立用户行为的正常活动集,接着分析每一条新的行为判断是否存在不同寻常的活动,即是否有异常现象。所以,我们所搭建的入侵检测系统的模型很重要,它能够直接对检测的精度产生很大影响。不同模型不仅检测的结果可能不同,而且检测算法、检测速度等也不尽相同。本论文是设计并实现基于Web异常检测的入侵检测系统。系统通过分析大量用户正常Web浏览行为的网络流量学习得到正常浏览模型。在检测阶段对Web浏览数据进行特征提取,计算和正常用户行为特征模型之间的偏离程度作为异常程度的度量。本文通过数据库的设计,入侵检测系统模型的设计来组成一套基于Web异常检测的入侵检测系统,该系统的六大模块分别为用户管理模块、数据采集模块、协议解析模块、异常检测模块、判决模块、系统日志及报警。接着,我们对设计出来的系统进行测试,看看这个系统有没有存在什么问题。我们通过黑盒测试的方法和白盒测试的方法来确定系统是否与既定的要求一致。测试结果显示本文设计的异常检测系统能够检测出给定的攻击,即该系统是可靠的,这个系统还具有如下特性:(1)监视并分析用户行为;(2)对系统的漏洞及网络的配置做好审视工作;(3)评估数据是否完整及是否具有稳定性;(4)快速识别异常入侵。
其他文献
目的:探讨尿毒症血液透析患者单纯性结膜下出血相关影响因素。方法:观察310例行维持性血液透析治疗的尿毒症患者,根据观察期内是否新发单纯性结膜下出血,分为出血组与未出血组
《医用化学》是救援医学专业的基础课,与医学联系紧密,为突发化学灾害的科学救援提供理论基础。从整合教学内容、改革教学模式、加强实验教学及完善考核机制等方面对医用化学
目的调查恢复期精神分裂症合并抑郁症状患者心理健康状况及不同心理干预效果。方法以武汉市精神卫生中心2014年1月-2016年6月收治的125例恢复期精神分裂合并抑郁症状患者为研
目前主流的数据处理框架有:批处理框架、流式处理和多框架混合处理系统.批处理框架擅长处理数据量大的静态数据,流式处理框架适合实时数据的处理,而多框架混合处理系统可以兼
应用人参精晶胶囊治疗30例脾肾两虚2型糖尿病患者,结果控制理想27例,控制好转3例,认为本品具有降低血糖功能。
嗜酸细胞性胃肠炎是一种病因不明的少见疾病。是以胃肠黏膜组织中嗜酸细胞浸润,具有不同的浸润深度和症状为特点的消化道疾病。嗜酸细胞性胃肠炎典型临床表现有腹痛、腹水、
张忠谋的"出山",虽然有应对危机、提振企业信心的考量,但更多的应该是战略层面的考量。这意味着台积电可能正在谋求战略转型。
目的:探究氨茶碱联合噻托溴铵治疗慢性阻塞性肺疾病的疗效。方法:选择于2016年12月~2017年12月在某院收治的肺结核合并支气管内膜结核患者150例,按照随机分为实验组和对照组
以2016年湖南农业大学图书馆创客空间用户需求预调查为例,通过问卷的统计分析探讨湖南农业大学师生对于创客相关活动的熟悉情况、图书馆开展创客服务的意见或建议、创客空间
与流行的看法相反,奴隶制并未从世界上消失。社会科学家们正在尝试解释奴隶制持续存在的原因。