基于规范的入侵检测方法

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:l4992324
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在网络应用越来越广泛地同时,网络安全也显得越来越重要。为了增强网络的安全性,人们采用了各种网络安全的技术,入侵检测是近些年来人们提出的一种新型的主动防御机制,并成为网络安全的一个重要分支。本文研究并设计了一种基于规范的入侵检测方法。 传统的入侵检测方法分为特征检测和异常检测,特征检测的优点是准确率高而不能检测出未知的攻击,异常检测的优点是能检测出一些未知攻击,但是虚警率高,基于规范的入侵检测是一种新的检测方法,能检测出已知攻击和未知攻击,并且虚警率很低。 本文引入一种高层的ASL(Audit Specification Language)描述语言来描述系统安全行为和网络入侵行为。ASL语言是一种简单的、有较强表达能力的、基于事件驱动的语言,用ASL语言描述的规范经过编译后可以转换为C++模块,C++模块编译连接后作为检测引擎来检测入侵。文中模式匹配采用了扩展的有限状态自动机(EFSA)算法,也就是在编译规则的时候将规则转换成扩展的有限状态自动机,这个方法提高了运行时执行的效率,使得匹配的时间与规则的多少基本无关。本文用ASL详细的设计了特权程序和网络数据包的入侵检测的规范。
其他文献
随着Internet技术的不断发展,用户市场的逐渐成熟,如何更好地利用网络资源,为用户提供经济、合理的组网方案,提高网络运行效率,成为目前因特网建设中迫切需要解决的问题.电信
随着现代数据库应用领域的不断扩大,人们对数据库技术提出了新的更高的要求,特别是实时应用领域的高性能要求是传统数据库技术所无法满足的。80年代中后期以来,随着半导体存储器
该文主要在基于散乱点的三维曲面重建算法、曲面有限元网格自动生成工具系统的设计和实现等方面进行了研究和探讨.对于根据散乱点重建网格曲面的问题,该文采用分全局重建和局
随着电子技术和计算机科学的发展,产品的小型化、智能化的研制成了必然的要求。嵌入式技术正是为满足这种需要而得到深入研究和全面应用的。传统产业的更新换代和一些新产品的
自然的本质是非线性的,面对具有无穷层次和无穷嵌套结构的事物,传统理论已经无能为力.分形理论是解决此类问题的一种新的方法和手段,它能够透过杂乱无章、混沌复杂的现象和不
本论文以临盘采油厂信息化为背景,考虑该软件的通用性,详细研究了采油厂盘库的工作流程,以及C/S、B/S的体系结构及关键技术,C/S、B/S混合模式的数据库设计和优化原则等技术与