模糊理论在分布式入侵检测系统中的应用

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:mgpd141314
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的普及和黑客们的增多,网络安全问题变得日益重要。作为防火墙的重要补充,入侵检测技术成为当前网络安全研究领域的热点。传统的基于异常的或基于误用的入侵检测总是在正常和非正常间作出一个绝对的选择,这种结果丢弃了大量有价值的信息,导致检测效果的不理想,尤其是在复杂的分布式网络环境中更加如此。为了降低入侵检测系统的误报率、漏报率,以模糊理论为基础,结合通用入侵检测框架的思想,设计了一个分布式入侵检测系统中的事件分析器。该事件分析器的核心是一个称之为模糊决策引擎(FDE)的部件,它是分布式入侵检测系统中检测代理的一部分,能够在判定入侵行为时,基于模糊理论综合的考虑来自于检测代理的各类信息。带有FDE的分布式入侵检测系统的综合评估过程是一个层次结构,低层次的FDE对它负责的网络状况作出评估,并将评估结构报告给高层次的FDE,由高层次的FDE作出进一步的评估。这样的入侵检测系统拥有高精确的入侵检测,高效的决策过程,以及系统资源消耗低的优点。最后,在模糊决策引擎的设计理论的基础上,利用snort的数据采集功能,给出了该事件分析器的实现,并且利用改进的BM匹配算法实现了网络数据信息的分类。为实现snort和事件分析器间的通讯机制,建立了统一的数据通讯接口。
其他文献
移动自组网是一种有特殊用途的对等式网络,具有无中心、自组织、可快速展开、可移动等特点,同时容易引发安全问题。本文主要研究移动自组网络中内部攻击对网络性能的影响以及安
随着计算机技术、遥感技术、地球物理学以及相关技术的飞速发展,地理信息系统已经在社会各行各业得到了广泛的应用。人们所生活的空间是三维的,但是现有的地理信息系统都是基于
Web Services(Web服务)是建立可互操作的分布式应用程序的新平台,它是一个应用程序,向外界提供能够通过Web进行调用的API接口。Web服务作为新一代分布式技术,它的松散耦合性、跨
随着科技的进步网络技术的发展,互联网已经在各个领域融入我们的生活。面对日益增长的网页数据,如何获取其中有价值的信息或者是所感兴趣的信息,是一个需要面对的问题。为了获取
数据库安全技术是信息安全的重要研究领域。数据库推理控制是研究高安全等级的安全数据库系统的关键技术之一,是保障数据库安全的重要手段。我们将研究多级安全数据库系统属
本论文主要介绍对数字电视系统中的用户管理系统(Subscribe Management System,缩写为SMS)以及它和条件接收系统(Conditional Access System,缩写为CA)之间接口的设计与实现。
万维网信息的爆炸性增长使Web已经成为世界上最大的信息库.面对这个海量、异构、半结构化的信息库,Web用户经常发现要查找到所需的信息需要耗费大量的精力,甚至难以找到,造成
企业信息化的发展,形成了大量的各种信息系统。这些系统分布在企业内部,缺少联系,不直观。企业需要提供一种交互式图形化信息发布平台,在这种平台上利用图形直观灵活的特点,
目前基于IP网络的多媒体通信异军突起,发展势头极为迅猛,特别是VoIP1(Voice-over-IP).资费的便宜、以及IP网络可以提供的广泛性和可伸缩性,使得VoIP,作为一个可以替代传统的P
智能虚拟环境的研究内容是在虚拟环境中加入有生命的对象—即虚拟主体,通过对他们活动的模拟来进一步增强虚拟环境的真实感和沉浸感,以更逼真地模拟真实世界。在计算机图形学中