基于CVE的实时IDES推理机的研究与实现

来源 :哈尔滨理工大学 | 被引量 : 0次 | 上传用户:A5151
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,互联网在国际上得到了长足的发展,但网络本身的安全性问题也日显突出,网络安全的一个主要威胁就是通过网络对信息系统的入侵。与此同时,无论从规模与方法上,入侵手段和技术都有了较大发展与演化。因此,对入侵攻击的检测与防范、保障计算机系统、网络系统及整个信息基础设施的安全已经成为刻不容缓的重要课题。本论文在全面分析国内外入侵检测系统的系统结构、构建方法、运行特点等基础上,结合实际需要提出开发一个基于CVE的实时入侵检测专家系统。课题以国际公开的CVE列表所列漏洞为主要研究对象,深入探讨了CVE漏洞特征、体系结构等,在此基础上构筑具有CVE特征的入侵检测知识库。论文着重于该入侵检测专家系统的核心部分――推理机的研究与实现。由于目前入侵趋于主体对象的间接化、入侵或攻击的规模扩大、入侵或攻击技术的分布化、攻击对象转移,因此必须提高入侵检测系统的实时响应速度、数据处理速度、同时降低系统对漏洞的误报率和漏报率。本系统将模糊推理和并行推理相结合的推理技术用于对入侵特征的分析与辨识,构建起基于误用和基于异常相结合的入侵检测系统,使系统在保持以专家系统开发入侵检测系统误报率低的优势之外还降低了入侵检测的漏报率,而且数据分析更具实时性,响应及时有效。这些特点使设计的入侵检测系统的防范能力大大增强。本文将模糊推理和并行推理相结合的推理方式引入入侵检测专家系统,为入侵检测系统的实际应用和深入研究提供了一个新的求解策略。随着推理技术的的不断改进和提高,将能构造出更加安全、可靠、有效的基于CVE的实时入侵检测专家系统,使该系统具有更广阔的应用前景。
其他文献
在当前计算机网络技术发展水平的基础之上,企业对应用计算机进行商务活动提出了新的标准,一方面应考虑到电子商务平台的先进性,另一方面,要使企业现有的商务工作系统能较平滑地嵌
特征造型技术是面向制造全过程的,是CAD发展的一个重要里程碑,它使CAD/CAPP/CAM的真正集成化成为可能,为解决产品从设计到制造的一系列问题奠定了理论和技术基础。建立基于特征
作者在深入细致地分析、比较了当前常见的入侵检测系统的设计原理、设计思路、实现方法及其性能优缺点后,提出了一种新型的基于CVE的实时入侵检测系统,阐述了该解决方案中的设