入侵检测系统的响应技术研究

来源 :天津大学 | 被引量 : 0次 | 上传用户:chennyliu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文的主要工作基于国家863高科技项目——大规模入侵检测与战略预警技术(No.2002AA142010)。由于互联网络规模不断扩大,各种类型的网络攻击的数量和频率成倍增加,单纯的防火墙策略已经无法满足对安全高度敏感的部门的需要,于是,入侵检测系统成为了安全市场上新的热点,不仅越来越多的受到人们的关注,而且已经开始在各种不同的环境中发挥其关键作用。入侵检测技术主要是通过对网络流量或主机运行状态的检测来发现对系统资源的非授权访问与破坏行为,并对各种恶意入侵做出响应。目前,主要的入侵检测技术有异常检测、滥用检测,并在此基础上出现了模式匹配、专家系统、模型推理、神经网络、统计检测等检测技术。与此相比,入侵响应技术的研究相对来说比较滞后,现有的响应系统都不能很好的应对目前层出不穷的攻击方式。尤其国内现在对入侵响应技术的研究可以说是一片空白。面对如今自动化、分布式和协同式的攻击方式的不断发展,对入侵响应技术的研究已成为当务之急。本文针对大规模网络中攻击多样化、数据复杂化等特点对入侵响应技术进行了深入的研究,首先概要介绍了入侵检测技术和入侵检测的响应技术,在对入侵检测研究现状和入侵响应技术进行分析和总结的基础上,提出了入侵响应技术面临的问题和研究发展趋势。并在国内外研究和现有的入侵响应系统的基础上提出了分布式互动代理响应模型。此模型是一种基于智能代理的网络入侵检测系统响应模型。它以智能代理为基础,可以与管理员通过无线方式交互,提高了网络入侵检测系统对入侵行为的快速响应能力。其中的无线通讯方式,作者采用了目前比较流行的短消息通讯和红外通讯,本文对这两种通讯方式都进行了详细的设计和实现。
其他文献
本文是针对内蒙古地区气候特点,选取对当地经济发展影响较大的主要气象灾害——黄河凌汛和干旱,进行监测预警评估系统的研究与设计。首先根据黄河内蒙古段凌汛特点和河套地区
长久以来软硬件测试就是彼此独立,各自发展的两个领域,两者之间几乎没有任何联系。而事实上软硬件测试存在着许多共性,测试人员也已经自发地应用了一些相似的测试方法,也就是说软
网络搜索引擎在网络信息资源查找中起到了重要的作用,它可以帮助人们从浩如烟海的网络信息中找到自己想要的信息,用户只需输入感兴趣的查询关键词,搜索引擎系统即可为用户找
随着计算机网络的逐渐普及,通过网络进行的攻击事件日趋频繁。网络信息安全逐渐成为人们广泛关注的问题。入侵检测系统作为一种主动防御的信息安全系统,已经成为保障网络信息安
3G 牌照发放日期一天天在临近,为了满足电信业务不断变化和发展的需要,提高电信在日益复杂的市场环境中的竞争能力,满足电信综合结算的业务要求,改善电信结算系统处理能力,从
信息革命所带来的机遇和挑战正在不断地改变着人们的生活。在移动无线因特网中随时随地高质量地享受网络服务已经成为人们迫切的要求。但是,移动无线因特网特有的移动性和不
  本文介绍了无线局域网络及其相关协议的概念,并在详细介绍了IEEE802.11B无线局域网协议标准和数字集成电路设计以及EDA技术的相关知识后,重点介绍了基于该协议标准的芯片测
随着数据库技术的飞速发展以及人们获取数据手段的多样化,人类所拥有的数据急剧增加,但是对这些数据进行分析处理的工具却很少.如今,如何面对信息过量的问题、如何从信息海洋
本文在对现有基于异常的入侵检测分析方法进行深入研究,并结合对网络攻击机制进行分析的基础上提出了基于特权程序本体的入侵检测方法。在入侵检测系统的模型方面,本文提出了
随着芯片集成度的不断提高,越来越多的处理器核被集成到单个芯片上,出现了多核和众核处理器。与多核和众核体系结构快速发展所不同的是,并行程序设计却没有实现跨越式发展。