基于范例推理及状态转移的入侵检测系统研究

来源 :陕西科技大学 | 被引量 : 0次 | 上传用户:ziyi1965
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网给人们带来巨大方便之时,也给人们带来了网络安全问题。于是入侵检测(IntrusionDetection)技术也就应运而生。入侵检测是网络安全领域新兴的研究课题,相对于传统的操作系统加固技术和防火墙隔离技术等静态安全防御技术来说,它是一种动态的安全核心技术。入侵检测是一个监测计算机网络和系统以发现违反安全策略事件的过程,它拓宽了传统审计的概念,以几乎不间断的方式进行检测,从而形成连续的检测过程。入侵检测系统(IntrusionDetectionSystem,IDS)被认为是防火墙之后的第二道安全闸门,提供对内部攻击、外部攻击和误操作的实时保护。它通过构建动态的安全循环,最大限度地提高系统的安全保障能力,减少安全威胁对系统造成的危害。因而入侵检测系统因其检测的准确性高、误警率低而且具有很强的实用性而越来越受到人们的喜爱。并且有着广阔的研究与开发前景。 本文首先从传统的网络安全问题谈起,指出了传统的网络安全所面临的不足之处,从而引入了入侵检测技术。接着对入侵检测的定义、分类及基本结构进行了介绍。随后又介绍了模式匹配,介绍了模式匹配的原理、特点及具体实现。着重介绍了两种模式匹配方法,即单模式匹配和多模式匹配。因为多模式匹配也是在单模式匹配的基础上进行的,所以着重介绍了BF、KMP和BM算法。并在此基础上,对单模式匹配算法中的KMP算法进行了改进。 近年来,范例推理(Case-BasedReasoning,CBR)的基础研究及系统实现正受到人们的普遍关注,是当今人工智能研究的前沿课题。CBR不仅是关于人类认知的心理学理论,而且将成为智能计算机系统技术中新的基石之一。作为CBR的扩展应用,本文提出将范例推理与状态转换分析相结合的新型入侵检测方法,解决单纯状态转换分析技术发现新型未知攻击的效果比较差的缺陷,来扩大攻击识别范围。并重点研究了基于范例推理与状态转移的入侵检测系统,该系统的主要优点在于能够概括出上下文相关的入侵模式特点。又由于该模型集中考虑的是特定的模式,因此它能够捕获动态的、潜在特权流和数据流,而且不需要分析所有的审计数据,这样有利于统一定义一些由内部特权滥用引起的操作安全问题。最后,总结全文,并指出了入侵检测技术面临的挑战和发展方向。
其他文献
WebGIS(Web Geographic Information System)是地理信息系统研究中的一项重要内容。WebGIS可以使全社会范围内各领域、各部门之间的空间数据信息实现共享,极大地提高了空间信
在计算机辅助教学(CAI)软件的开发中,基于题库的自适应测试系统已成为一个重要的发展方向。目前在国际上最新的测试理论研究成果是项目反应理论,本文介绍的就是一个采用项目
BWDSP是一款高性能数字信号处理器,同时兼容16位和32位定点数据格式,采用超长指令字架构,具有强大的并行处理能力,能较好的满足高速实时信号处理的应用要求。BWDSP具有多个执
随着PC技术、多媒体技术和网络技术的高速发展,数字图像逐渐成为信息的主要载体,并且在各行各业都得到广泛深入的应用。随之也逐渐形成了各种图像数据库。如今,大部分的数字
链编码是数字图像处理领域中重要的工具,它将二维的数字图像通过一维的编码表示,大幅度减少了存储空间,各种链编码的优良特性也给数字图像处理和分析带来了便利。获得图像的链编
支持向量机算法是统计学习理论中最年轻的分支。它以统计学习理论中的VC维理论和结构风险最小原理为基础,根据有限的样本信息在模型的复杂性与学习能力之间寻求最佳折衷,获得了
本文针对目前Internet上信息获取存在效率不高与“资源迷向”的问题,以及日益增长的个性化需求,提出了一个面向Web的基于XML的个性化信息检索系统模型,研究了其中的关键算法,所研
网络的安全问题越来越受到人们的重视。研究人员围绕如何有效检测出系统和网络中的异常行为进行了大量深入性的探讨。由于生物免疫系统承担着与入侵检测系统类似的任务并且能
嵌入式系统仿真的核心工作就是指令集仿真,但纯手工开发一个指令集仿真器不但是一项繁重的工作,而且极易出错。还需要花费大量时间来进行仿真器正确性的验证。本课题研究了各
语义Web(Semantic Web)是万维网之父Tim Berners-Lee倡导的下一代万维网,是对当前万维网的扩展。语义Web研究的主要目的就是增强Web资源的语义表示,以一种明确的、形式化的方式