网络入侵行为分析与入侵检测技术研究

被引量 : 0次 | 上传用户:wangzhenyu86
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测是对计算机网络和计算机系统的关键节点的信息进行收集和分析,检测其中是否有违反安全策略的事件或攻击迹象发生,并通知系统安全管理员。一般把用于入侵检测的软件和硬件合称为入侵检测系统。入侵检测系统是防火墙后的第二道安全闸门,是网络安全防护体系结构的重要组成部分。 入侵检测系统自提出以来,获得了长足的发展。但是,由于高速网络和交换式网络的普遍应用,以分布式拒绝服务攻击为代表的新型攻击方式的出现和发展,以及现有入侵检测系统效率低下、误报率和漏报率较高的问题无法得到有效解决等问题,目前入侵检测技术正处于发展的关键时期。 在分析了目前入侵检测领域所面临问题的基础上,本文首先对入侵特征描述方法进行归纳研究,分析了传统的入侵特征描述方法和通用入侵描述语言,提出了使用入侵树对网络入侵行为进行描述和分析的方法,在此基础上提出了一种新的结合异常检测与误用检测技术的入侵检测模型。该模型综合利用网络和主机两种数据源,将入侵检测划分为入侵特征提取和入侵行为分析两个主要的部分,并给出了完整的入侵检测解决方案。然后,本文提出了网络安全问题域模型,并利用这一模型分析入侵检测系统的误报和漏报产生的根本原因;最后,为构筑完整的网络安全循环,本文提出了建立在入侵检测基础上的网络安全防护体系结构模型。
其他文献
情感教育能够提高各学科的教学质量,由于中职英语教学的一些特点,它可以有效地弥补现阶段中职英语教学中的许多不足。分析了现阶段中职学生英语学习上的问题,指出其英语基础薄弱
企业并购是实现企业快速扩张和产业产权结构调整、资源重新配置的有效途径,但并不是所有的企业并购都是成功的,企业并购也是一把“双刃剑”。无论在国内还是在国外,关于企业并购
人类从传统的农业社会进入现代工业化社会后,个体分散的生产方式被高度集中的社会化生产方式所取代。农业社会生产方式下以个人和家庭保障为主的传统保障模式出现危机,必须产
应着社会环境保护的强烈要求,涂料行业正进行着低VOC的水性涂料的开发和研究;而对于应用于木器的水性聚氨酯涂料还存有涂膜软和耐水性差等问题。本论文对水性聚氨酯的配方及其
随着经济过程全球化步伐的加快,市场竞争变得比以往更加激烈、复杂。面对复杂多变的市场,企业在竞争和管理方面的薄弱环节逐渐暴露出来。产品创新是其中突出的问题之一。为了对
涤纶起绒织物的着色烂花印花产品具有华丽的外观、凹凸立体的花型和丰富细腻的手感,深受消费者喜爱。根据聚酯纤维不耐碱的特性,以烧碱作为烂花剂,局部腐蚀涤纶绒面可以获得
方体空间工作室(Atelier Fronti)的王昀建筑师一直以在中国倡导现代主义建筑。倡导现代主义建筑理念与实践,为其基本立场。他的建成和未建成作品旗帜鲜明地拒绝怀旧。拒绝简
咬边是焊接中较为严重的表面缺陷,会造成应力集中,严重时会产生裂纹而裂断。依据多年的教学和焊工培训摸索的经验,介绍坡口加工在焊条电弧焊接操作中防止咬边的窍门。1.常见
在探讨公路经营权的基础上,提出了公路经营管理机构应将公路经营权作为固定资产核算的观点。分析了用重置成本法和收益现值法对公路经营权价值评估结果的差异,建议在公路经营权
文章在对糖尿病并发低血糖反应患者口服降糖药和/或注射胰岛素等常规治疗同时,给予营养干预和运动支持,观察糖尿病相关指标和生活质量,探讨营养干预和运动支持对低血糖反应的