基于层次知识库的网络入侵检测系统的研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:lowsong1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全中的入侵检侧是对威胁计算机系统资源和网络资源的恶意行为进行识别和响应的一测是对威胁计算机系统资源和网络资源的恶意行为进行识别和响应的一种技术。网络安全中的入侵检测系统是近年来出现的新的网络安全技术,同时它也是重要的网络安全工具,它可以对系统或网络资源进行实时监测,及时发现闯入系统或网络的入侵者,也可预防合法用户的误操作。传统的入侵检测系统在其检测模型和模式匹配算法上存在实时性不高和时间复杂度较高的问题,因而导致其综合性能不高。在分析了现阶段入侵检测系统的模型及其基本原理的基础上,对知识和知识库进行了细致的研究,着重分析了攻击知识表示方式。在此基础上提出了一种基于特征匹配和层次知识库的NIDSPMHL系统模型。在NIDSPMHL模型中,采用面向对象的技术来建立层次知识库的知识表达模型,并在其中加入历史规则和方法,根据最近访问出现次数较多的规则在不久的将来出现的频度也可能会较高的特点,设计了NIDSPMHL的层次知识库用来在最快的时间内发现入侵模式,以提高入侵检测系统的实时性。采用KMP算法来进行入侵模式匹配,可以减少模式匹配时的查找时间,以提高系统的综合性能。
其他文献
随着在工业中取得的成功应用,基于线性模型的广义预测控制已成为当前控制理论界和工业控制界都十分关注的一个热门课题。但在实际工业过程中常表现出多变量强耦合、大滞后等强
网络技术的发展,推动了社会及日常生活的进步。与此同时,传统的被动网络安全技术已不能有效的防止网络入侵行为的发生。因此作为一种主动防御的安全技术,入侵检测已成为网络安全
随着半导体技术与微处理器体系结构的发展,处理器的性能不断提高。发展相对滞后的存储器使CPU和主存之间的速度差日益加大。Cache作为提高存储子系统性能的一种有效途径,使其成
相对于Internet传统的客户端/服务器模式来说,P2P是一种完全的分布式计算模型,它在系统的负载均衡性、健壮性、可扩展性及高性价比等方面具有无可比拟的优势,故成为分布式网络领
本文的工作就是针对大庆油田社会保险中心为实现IC卡医疗保险系统建设的IC卡子系统提供设计和实现。IC卡的主要特点就是具有良好的读写能力、强大的安全防范能力和较大的数据
入侵检测作为动态安全技术中的核心技术之一,能够实时地全面监控网络、主机和应用程序的运行状态,主动对计算机、网络系统中的入侵行为进行识别和响应,提供了对内部攻击、外
即将到来的3G大市场为用户引入了种类丰富的各种媒体业务,要想从这些业务中获利,运营商必须调整其基础设施以应对不断变化的市场需求。同时,丰富的业务也带来了全新的商业模式,例
本文对同一物体的装箱算法进行了研究。文章首先回顾了装箱问题的研究背景以及从前人研究中得到的某些启发策略。然后给出了一个同一物体装箱的启发策略,通过该策略去生成装箱
ARINC 429总线协议和1553B总线协议是航空电子系统中的两个重要的通信协议,是航空设备各系统间或系统与设备间数字信息传输的主要路径,在航空航天领域有着十分广泛的应用。本论
物体的运动估计是计算机视觉研究中的一个重要方向,它包括刚体和非刚体运动分析两大类。由于刚体运动的简单性,运动分析的早期研究大都基于刚性假设展开并形成了一套成熟的理论