网络攻击的分类、建库及分布式检测的研究

来源 :中国海洋大学 | 被引量 : 0次 | 上传用户:java_flash
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测系统(IDS)可以弥补防火墙的不足,为网络安全提供实时的入侵检测及采取响应的防护手段。一个成功的入侵检测系统,不仅可使系统管理员时刻了解网络系统(包括程序、文件和硬件设备等)的任何变更,还能给网络安全策略的制订提供依据。它应该管理配置简单,还应根据网络规模、系统构造和安全需求的改变而改变。入侵检测系统在发现入侵后,会及时作出响应,包括切断网络连接、记录时间和报警等。 根据当前入侵检测系统的发展状况和现有的技术提出了自己的解决方案。本文共分为四章。 第一章综述了网络攻击的概念、类型、原理、入侵检测系统的设计原理和分布式入侵检测系统要解决的问题和最新的研究成果。 第二章首先综述了攻击分类的方法,然后给出了一种面向检测的攻击分类方法,该方法依据攻击所涉及的协议、事件间的关系、时间关系和数量关系对网络攻击进行分类。以该分类法为基础,对网络攻击的事件间的相互关系进行分析,并使用分治的方法对攻击事件进行分解,采用多个上下文无关文法相结合的方法提出了一种使用网络入侵脚本进行自动组建入侵模式库的有效方法,给出了建库算法,并使用C++实现了该算法。最后提出了基于该模式库的入侵检测方法,采用了统一的检测程序对各种类型的网络入侵活动进行检测,并可实时跟踪入侵活动的整个过程。 第三章给出了基于上述分类法的分布式入侵检测的体系结构和一部分技术细节,主要包括系统各部分之间的数据通信、捕获入侵者的身份等。 第四章总结了木文的研究情况和尚未解决的问题。
其他文献
电子病历(Electronic Medical Record,EMR)中蕴含了丰富的医疗经验和临床规律,为临床医生的科研工作提供了重要的数据资源。但临床科研医生由于缺乏相应的IT技能,访问电子病历的
该文主要论述了在一种嵌入式Linux操作系统的环境下、以GPRS技术实现的远程无线监控系统.重点是GPRS技术在系统中出现的问题及其解决方法、系统终端控制模块的研究与实现.全
为适应21世纪社会经济和科技发展对高素质创造型人才的需要,当今的现代教育技术提供了教学模式改革所必须的技术支持手段,这种新的技术手段就是网络教学。现代远程教育运用计算
随着科学技术的迅猛发展,有很多新的检测技术问题用传统的方法难以解决,人们不断探索研究新的检测技术。 可拓学是唯——门由中国人创立的学科。该学科应用于人工智能,决策系
行业数据是行业发展的基础和见证,高价值的行业数据可以帮助企业洞察客户、数字化运营、风险管控、精准营销、预测和决策等。虽然行业数据与日俱增,但企业往往苦于缺乏数据的应
随着计算机应用的飞速发展,数据流的查询处理逐渐成为当前数据库领域新的研究热点。在数据流的查询处理中,查询操作算法对于查询处理的性能有着很大影响,本文致力于数据流查询操
协议分析从网络通信协议特有的规则性出发,是目前比较先进的信息检测技术,它克服了传统的模式匹配技术的一些根本性缺陷,是入侵检测的一个研究热点。本论文采用协议分析进行网络
文本自动分类技术是自然语言处理的一个重要的应用领域,是替代传统的繁杂人工分类方法的有效手段和必然趋势。特别是随着互联网技术的发展,网络成为人们进行信息交互和处理的有
嵌入式系统是具有特定功能的专用计算机系统,因其具有体积小,功耗低,成本低和处理速度快等优点而被广泛应用于各个领域,在应用数量上远远超过了各种通用计算机,有着无比广泛
数字水印技术是保护多媒体数据版权和图像可靠性认证的一种新技术,已成为多媒体信息安全领域的一个研究热点,也是信息隐藏技术研究领域的重要分支,现在已有许多专家学者在数字水