应用系统调用序列技术的实时自适应入侵检测系统的研究

来源 :天津大学 | 被引量 : 0次 | 上传用户:sqlwcsqlqs
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测是计算机安全领域的一项重要技术,它通过审计计算机网络和计算机系统的行为信息来进行安全检测。基于系统调用序列的入侵检测技术已经取得理论上的重大成功,Stide、T-stide、RIPPER、HMM等多种检测模型相继提出,但因无法满足实时应用而缺乏可操作性。以现有入侵检测技术的发展方向为先导,本文作者针对系统调用序列检测技术的特点,在前人工作基础上,利用模糊控制技术将网络入侵检测技术与主机入侵检测技术相结合,设计了一个实时自适应的入侵检测系统,并对其关键技术模块进行仿真和编程实现。入侵检测系统主要由防火墙模块、网络入侵检测模块、模糊决策器模块、网络状况数据库和服务器六部分组成。工作流程如下:各模块的审计数据生成网络状况数据库,模糊决策器随网络安全状况的实时变化自动做出反应;模糊决策器依据模糊控制理论,将数据流的网络安全状况和实时检测结果模糊化作为模糊控制器的输入,经过模糊推理得到数据流的总安全等级,并依据系统资源使用状况对数据流采取相应的控制措施;依据模糊决策器的决策,服务器端针对入侵行为进行系统调用序列的实时监控检测,并通过截获系统调用做出实时的反应。作者在Matlab Simulink仿真工具包下进行了模糊决策器的设计仿真工作,仿真结果显示模糊模块具有良好的自适应性。进而,以Linux操作系统为平台,利用其可动态加载内核模块特点,在Redhat7.0下设计实现监控检测系统调用序列的动态加载模块,并对服务器性能进行分析测定,验证了动态检测模块作用的实现。论文最后简单讨论了现存模块的问题以及所设计系统的扩展性,并将此作为今后研究的方向。
其他文献
空时编码技术是一种利用多天线阵发送和接收的技术,该技术能很好地结合时间处理技术和空间处理技术的特点,能在不增大发射功率和不扩展频带的前提下满足未来无线移动通信对高数
数字成像技术的飞速发展、数字媒体的日益容易获取及功能日益强大的、可以用来处理数字媒体的软件工具使得媒体的安全成为一个很重要的课题。数字水印技术作为一个有望解决多
新一代无线通信标准,如LTE、DVB-T2、WiMax等均提供了多种调制方式和编码码率,便于系统采用自适应调制编码技术,提高系统的吞吐量。自适应调制编码技术,根据信道状态自适应改变调
无线射频识别(RFID)技术广阔的应用前景,可用于电子支付、供应链管理、环境监控、智能标签、目标探测与跟踪等各个方面,同时也是实现物联网的基础、无线传感器网络中重要的组成部
随着军事通信和民用通信的飞速发展,通信设备和系统生存于纷繁复杂的电磁环境下,面临的干扰日益严重,许多时候由于受到扩频带宽的限制,仅靠扩频增益已不足以对干扰进行抑制,
图像融合是一门新兴技术,在图像理解和计算机视觉领域中有着重要的应用价值.文中研究了基于多分辨率分解的图像融合方法及融合规则.对基于高斯塔形分解的融合方法做了详细论
该文的主要内容是对WDM光网的有效设计问题进行研究,一方面从网络设计的角度考察传输层物理限制对网络性能的影响,分析各种传输参数情况下网络资源利用率和阻塞性能的变化程
人脸识别与检测技术是利用计算机进行人脸图像分析,从中提取有效的识别信息,用来辨别身份或判识特定状态的一门技术。随着计算机技术的迅速发展以及现实生活的需要,人脸识别技术
在Internet被广泛使用的TCP协议提供了一种网络带宽的平均分配原则,但是它难以满足不同业务、不同用户的不同需求。基于AIMD算法,本文提出了一种改进的TCP拥塞控制机制。利用
近年来,数字视频技术与网络技术的快速发展推动了围绕视频点播(Video on Demand,VoD)的各种流媒体业务的广泛应用.但由于视频流传输的高带宽需求,使得服务器和网络的带宽瓶颈