【摘 要】
:
入侵检测是继数据加密、身份鉴别和防火墙等传统安全保护措施之后的新型网络安全主动防御技术,它可以在网络受到危害之前拦截入侵并做出反应。现有的大多数实用入侵检测系统
论文部分内容阅读
入侵检测是继数据加密、身份鉴别和防火墙等传统安全保护措施之后的新型网络安全主动防御技术,它可以在网络受到危害之前拦截入侵并做出反应。现有的大多数实用入侵检测系统通常只是将收集到的网络数据与已有的攻击模式库进行比较,从而发现违背安全策略的行为。这种特征匹配的方法对于已知的入侵效率很高,但对于最新的未知攻击却无法准确地检测,而且这种遍历式的数据检测模式在高速网络中也会因资源有限造成漏警。本文对基于网络行为分析的入侵检测方法进行了研究,主要工作如下:1.简要介绍了入侵检测的概念、常见的入侵检测方法和几种入侵检测系统的通用模型,对网络行为进行了分类研究,并对网络行为的研究基础――网络测量做了阐述;2.对某校园网络的网络行为特征进行了实际测量分析,建立了一个流量采集与分析平台,并构建了一种并行的行为特征分析模型和一种基于历史时间序列的网络行为预测模型;3.设计并实现了一个基于网络行为分析的入侵检测系统,并对该系统做性能分析。实验结果显示该系统具有系统资源占用率低,较低的误警、漏警率,适合在高速网络中运行等优点。最后对已完成的工作及下一步需要进行的工作进行了总结。
其他文献
医疗设备是科学技术的物化,随着设备日益现代化,其结构和原理也日益复杂,要求具有一定文化技术水平和熟悉设备结构的人员来掌握使用。
采用预乳化半连续种子乳液聚合法,以失水山梨醇单油酸酯聚氧乙烯醚磺基琥珀酸二钠(实验室自制)和十二烷基硫酸钠复配乳化剂,以苯乙烯、甲基丙烯酸甲酯、丙烯酸丁酯和丙烯酸为
随着计算机技术的突飞猛进以及移动通讯技术在日常生活中的不断深入,数据采集不断地向多路、高速、智能化的方向发展。本文针对此需求,实现了一种应用FPGA的多路、高速的数据
社会福利是人们改善生活水平、提高生活质量的永恒追求。福利具有客观供给与主观评价两重属性,只有供给水平高、主观评价好的福利才是合理的社会福利制度与理想的社会福利状
中西医结合治疗气功所致精神障碍32例李根起(天津市安定医院300074)气功是中国的一项独特的民族文化遗产,是我国人民长期劳动生活与疾病衰老作斗争中逐渐认识和创造出来的,古籍中称之为导
中老年阳痿辨治论要蒲世文王致君(新缰阿勒泰地区人民医院836500)阳痿,系指成年男子未到性功能衰退期,而出现合房时阳事不举,或举而不坚,从而影响性功能者。中老年阳痿多指36~65岁年龄阶段有性
本论文以甘肃南部白龙江林区主要建群树种云杉(Picea spp.)为研究对象,2005-2007年对为害云杉叶部的主要害虫种类、分布、危害、生物学特性、发生因子、发生规律、生活史、预
随着社会经济的快速发展,生活节奏的加快,儿童社会化的环境也在发生变化。在0-6岁儿童社会化过程中,家庭、同龄群体、大众传媒等因素都对其产生了不同程度的影响,但是家庭因
在Jef.Verschueren的语用学综合观下的顺应理论中,语言的使用被认为是在不同意识程度下为适应交际需要不断做出选择的过程。顺应论的提出不仅拓宽了翻译研究的视角,而且将翻
<正>咳嗽变异性哮喘(cough variant asthma,CVA)又称隐匿性哮喘、咳嗽型哮喘、过敏性咳嗽,是在我国儿童中具有较高发病率,严重危害儿童健康的一种特殊类型的哮喘,尤其是学龄