DIDS中的检测代理设计与检测算法研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:landywww
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,对入侵检测的研究正受到网络安全领域越来越多的重视.其中,研究改进入侵检测系统的检测引擎,对提高入侵检测系统的检测速度及其对未知入侵方式的检测能力具有重要意义.在分析现有入侵检测系统缺点的基础上,讨论了一种基于多检测代理的分布式入侵检测系统DIDS的系统总体架构.DIDS利用网络检测代理NIDA与主机检测代理HIDA分别对来自网络的数据包与主机系统日志的信息进行检测,并采用三层检测架构以期在一定程度上降低系统误报率和漏报率.为适应网络入侵检测高速性的要求,NIDA采用基于规则的检测方法.检测规则采用N-code语言进行描述,简单、易于实现、且能够描述绝大多数的入侵行为.规则的匹配算法采用一种改进的BMH算法,以满足高速匹配的要求.分析了神经网络构造中涉及的几个主要技术问题以及BP神经网络的主要不足,并初步探讨了在构造神经网络过程中如何弥补8P神经网络存在的不足.在此基础上,给出了HIDA所用的BP神经网络的网络结构、网络的训练算法以及检测算法.实验结果表明,在DIDS中引入快速匹配算法和BP神经网络,能够在一定程度上提高其检测速度,且对某些未知的攻击方法有一定的检测能力.
其他文献
在深入分析SCEP(SimpleCertificateEnrollmentProtocol,简单证书登记协议)的基础上,提出了实现SCEP协议的两种模型:基于浏览器模型和基子应用程序的模型,并在Windows环境下实
近几年来,移动通信[1]取得了突飞猛进的发展.但传统的话音业务已经增长缓慢,非话音业务成为移动通信发展中一个新的增长点.另一方面,移动智能网[1][2]以交换功能和控制功能相
集群系统是一个并行处理系统,具有性价比高和可扩展的特点.集群己成为高性能计算和超级服务器的基本构建方法,它被运用在各个领域.但还有许多具有挑战性问题有待解决.其中,针
我们接受了TTCN-3的编译器开发任务后,由于这种语言最终版本没有确定,发布的每个草案版本的语法规则都有改动,所以我们决定开发一个可扩展的编译器.它分为:1.词法分析自动生
GIS、CAD等空间应用对数据库系统存储、检索、查询和分析空间数据提出了很高的要求,DM-SDB在国产数据库管理系统DM3的基础上对空司数据模型、空间查询处理和优化、空间索引结
教学实验设备属于非标准设备,在Windows2000中必须通过编写设备驱动程序来访问.Windows2000支持WDM设备驱动模型,通过PnP管理器发出PnP命令引起设备状态改变以支持即插即用.
该文对信息隐藏的基本特征和基本模型进行了简单的介绍,总结了数字水印的几种主要算法,并比较它们各自的特点.选择具体水印算法应该结合水印体制的具体应用领域.一个好的水印
该文从铁路货运信息的综合应用出发,论述了为什么要进行货运数据整合,怎样进行数据整合.随着铁路运输管理信息系统TMIS建设的不断深入,数据的利用与传输就显得十分重要,呼和