基于关联分析的入侵检测技术研究

来源 :燕山大学 | 被引量 : 0次 | 上传用户:a415013145
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术的发展,网络结构日趋复杂,入侵手段日趋多样化,入侵检测系统在过去几年的研究主要集中在体系架构和检测方法上,在不断取得突破的同时,也暴露出一些诸如事件风暴、误报率和漏报率高、上下文不明确等问题,严重影响了入侵检测系统的性能。为了解决上述问题,人们将关联分析技术引入入侵检测系统,开发了关联分析型入侵检测系统。因果关联法是警报关联分析中的重要方法,能够发现攻击间的逻辑步骤,揭示隐藏在警报背后的攻击策略。本文重点研究基于因果关系的关联分析型入侵检测系统,主要工作如下:首先,提出一种警报漏报关联算法。针对现有关联分析型入侵检测系统中存在的警报漏关联问题进行研究,深入分析攻击类型及攻击发生的前提条件和结果,在此基础上定义了漏报关联规则,能够有效的检测到入侵检测系统的漏报。其次,提出一种攻击预测算法。通过对警报信息的合成、关联、分类处理后,依据攻击行为间的因果关系及时序关系进行预测,揭示攻击者的入侵意图和入侵趋势,提前阻止攻击的发生。再次,构建了具有攻击预测功能的关联分析型入侵检测系统。针对现有关联分析型入侵检测系统过分依赖警报信息,一条攻击被漏报将导致随后的整个攻击序列被漏报的严重后果,本文对原系统进行改进,添加了漏报分析模块和攻击预测模块,解决了原系统中存在的问题,并使改进的系统具有预测功能。最后,作为这些研究成果的应用,本文在Linux平台用C程序实现了改进的系统模型,并模拟网络入侵事件对系统攻击,进行了大量的测试实验,总结系统的各方面性能,分析存在的问题,为进一步研究提供了方向。
其他文献
数据库系统的发展使得我们可以为用户提供完善方便的信息和数据服务、实现数据信息的共享,但是和计算机网络的发展一样,信息的共享也为数据库系统带来了安全上的问题。随着数据
数据接收端在接收到无序数据后将其存储在接收缓存,并发送选择确认SACK给数据发送端,但在该数据传送给接收应用进程之前将其从接收缓存中删除,这种现象称为Data Reneging 。
随着可获取信息量的增加,人们对信息检索提出了更高要求,最直接的需求就是希望计算机能够理解用户问题,从而尽善尽美地挖掘出所期望的信息。在传统基于关键词字符匹配的信息检索
反问题广泛存在于自然科学与工程技术诸多领域之中。反问题一个突出的特性就是“不适定”性,所以反问题也称作不适定问题。反问题的这一性质使得它的求解比正问题困难的多。因
无线传感器网络是计算机科学技术的一个新的研究领域,它是由一组传感器以Ad Hoc方式构成的无线网络,综合了传感器技术、嵌入式计算技术、分布式信息处理技术和无线通信技术,能够
从上世纪中叶以来,发展最快的技术是数字移动通信技术和因特网技术,因特网已经进入了千家万户,短信服务技术迅速在全球移动通信网络上形成了短信网络。随着两种网络的迅速发展,两
随着信息技术与网络技术的迅速发展,数字产品的版权保护问题越来越严峻,非法传播成为了一个亟需解决的问题,在数字产品版权管理(DRM)中数字指纹技术是一个用于追踪非法传播的叛
计算机的运行离不开软件,而随着计算机技术的发展,软件已不知不觉融入到人类生活的方方面面。软件漏洞又被称作软件缺陷,是计算机软件在设计与实现过程中存在的缺陷与不足。
网络蠕虫已经成为网络安全的重大威胁之一,近年来,多态蠕虫的出现以及大规模传播为网络安全带来更加严峻的挑战。多态蠕虫能够通过多种变形技术,在实现自我复制产生新的实例
信息过滤作为从信息检索衍生出来的新的研究点,越来越受到关注。针对搜索引擎返回的大量结果,使用信息过滤技术进行过滤可以大大提高索引精度,同时提供一些信息检索所不能提