【摘 要】
:
面对网络的大规模化、入侵的复杂化以及内网的安全问题,防火墙为主的被动防御技术已满足不了网络安全需求,以入侵检测为主的主动防护技术成为研究的主要方向。而对攻击和入侵
论文部分内容阅读
面对网络的大规模化、入侵的复杂化以及内网的安全问题,防火墙为主的被动防御技术已满足不了网络安全需求,以入侵检测为主的主动防护技术成为研究的主要方向。而对攻击和入侵进行高效检测的前提是构建良好的网络威胁模型和相应的检测模型,这方面的研究还很不成熟。本文针对此问题进行了较为深入的研究,具体如下:首先研究了网络威胁的概念、分类、检测技术以及威胁检测模型。在国内外网络威胁检测模型的基础上,对攻击树模型进行了改进,结合网络攻击行为过程和特点分析,提出了基于行为序列的威胁检测模型设计方法,并对模型的结构和工作过程进行了详细阐述,然后依据行为序列模型工作原理给出了基于密码窃取行为的具体威胁模型设计过程。其次本文应用行为序列分析方法对威胁检测模型做了具体设计。通过对贝叶斯网络基本思想的研究,设计了行为序列节点的具体结构,并结合异常检测技术及概率统计方法设计了模型的检测过程。最后,利用DARPA数据集对提出的威胁检测模型做了仿真实验,给出了实验结果。实验结果表明,行为序列模型可以很好的检测出威胁,从而为入侵检测系统的建立提供了理论基础。
其他文献
物流金融作为未来决定一个物流企业成功与否的核心业务,虽然在我国起步较晚,但发展却非常迅速,仅在从起步至今的十多年时间内就涌现出了大量开展物流金融服务的企业。本文首
传统矿压分析中将坚硬顶板下部软岩的支承作用简化为Winkler弹性地基,要较精确地分析覆岩的力学特性,该简化不能满足要求。鉴于软岩对顶板支承力峰位于煤壁前方的实际,对煤壁
目的:美罗培南抗菌谱广,抗菌活性强,并且毒性低,常用于治疗危重患者的严重感染,主要经肾脏清除,肾功能不全的患者应注意适当减量,但是该类患者常常进行连续性肾脏替代治疗,美
我们正处在一个数字化的时代,数字科技给我们的生活带来了翻天覆地的变化。动画作为艺术与技术的结合产物,也在数字科技的影响下,进行一场新的革命。水墨动画作为我国艺术动
心电图(electrocardiogram,简称ECG)是心脏电活动在体表的综合反映,对心电信号进行分析进而诊断心脏疾病具有重要研究价值。目前对于心电信号分析方法尽管较多,但对于心电特
蔡襄字君谟,(1012-1067)谥号忠惠。兴化仙游人(福建莆田),官至端明殿学士。为官37年,政绩卓越,人格高尚,忠君爱民。蔡襄一生可谓丰富多彩,集政治家、诗学家、书法家、茶学家
混合动力车用发动机效率模型能够解决因不确定的油耗特性导致发动机控制准确性难以保证的难题。本文基于经理论推导得出的、用于定量计算低速、稳定、层流流动实际气体流能量