入侵检测系统的分析与研究

来源 :天津大学 | 被引量 : 0次 | 上传用户:senjian
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文的研究工作分为五个部分:首先,本文概述了入侵的概念,介绍了入侵的几个方面,包括网络监听、利用系统漏洞、恶意下载程序及病毒、IP欺骗。随后详细地介绍了几种常见的入侵类型及对策,诸如探针型攻击、拒绝服务的攻击、成为本地用户型攻击、成为根用户型攻击和数据型攻击这几种较为普遍的入侵类型及防范措施。其次,介绍了审计的概念和传统安全审计系统的历史,分析了常用安全措施的不足,并在此基础上产生的基于网络的安全审计系统,具体介绍了两种基于网络的安全审计系统的常用的实现方法:基于数据库的方法和基于数理统计的方法。又分别介绍了基于网络的安全审计系统的新方法:有学习能力的数据挖掘以及基于系统调用序列的方法:基于审计向量的入侵检测模型(AUDIDS)。第三,本文介绍了目前入侵检测系统的审计信息,对审计信息提出了两方面的评价指标:时序逻辑性和空间性,提出了针对完善空间性审计信息的方法:防守联盟协议,该方法是获取入侵行为在发起节点以及和目的节点物理相邻节点上的入侵行为特征作为入侵检测系统的审计信息,前一部分阐述存在于相邻节点的入侵行为特征如何获取并发送至目的节点,如转发到目的节点数据包的数据量及频度等作为审计信息;后一部分阐述利用网管中心获取入侵发起节点上的入侵行为特征,即通过对三次握手连接进行修正,认证连接的真实性以完善空间性审计信息。第四,介绍了一致逼近技术,并利用一致逼近技术的特点,将其应用于异常入侵检测技术。以特洛伊木马这个典型的异常入侵类型为例,通过讨论“特洛伊木马”运行模式,给出由图像函数定义的系统状态,利用系统状态的所有直接和间接关系确定系统转换过程中行为模式的变化及其规则,在此基础上分析了“特洛伊木马”的入侵检测。最后,介绍了本课题就此领域所作的初步研究。概要的阐述了所做的试验,并附了部分界面和源程序。
其他文献
倘若说散文是记事抒情的最佳表达方式,那么诗歌就是想像抒怀的最佳表达方式,而散文诗,则是情感的最佳表达方式,特别是真情、纯情的最佳表达.
王铎(1592-1652年),字觉斯,号十樵,又号嵩樵、痴庵等,河南孟津人。明天启二年进士,南明弘光朝东阁大学士,入清后官至礼部尚书,谥文安,是明末清初书坛上的一代宗师。他的书法,
“读书与不读书,区别出两种截然不同的生活方式或人生方式.这中间是一道屏障、一道鸿沟,两边是完全不一样的气象.一面草长莺飞,繁花似锦,一面必定是一望无际的、令人窒息的荒
王杨卢骆当时体,轻薄为文哂未休.rn尔曹身与名俱灭,不废江河万古流.rn这是唐代伟大诗人杜甫的二,在第一首中还提到“庚信文章老更成,凌云健笔意纵横”.尽管作者在这组诗中是
西气东输工程之于我,曾经只是一个概念,是修一条横贯中华的管道,把西部的天然气输送到经济发达而能源相对匮乏的长江三角洲地区,其它的内容就不甚了了了.但中国石油之于我,却
小学阶段的语文作文教学需要以学生自身主体性的发挥为基础.尤其注重学生想象力的激发,小学阶段的语文作文在行文结构和炼字造词方面的侧重性不强,主要侧重学生自身想象力的
一rn从夏末到初秋rn我迷上了两种颜色rn黑色和金黄rn那是子夜油田的色泽rn那是正午的沙漠的金黄
在现代的教育界中重要的教学技术手段是多媒体技术手段,在初中语文课堂中的有效运用,能够改善单一的语文教学模式,同时促进学生自主性学习.在具体的中学语文教学中,运用多媒
一rn对我来说,走进“西气东输”完全是个偶然,因为关于石油和天然气的话题对于我太过陌生,因为我的生活经验与千千万万的普通老百姓一样,与地表之下的那些什么油气构造、地质
当你站在这样的空间,你一定会感到生命的无比珍贵.目力所及,是无边的戈壁、焦渴的石头、起伏的沙丘.视野中惟一的色彩,是稀稀落落顽强匍匐在沙丘上的骆驼刺.在这样的空间久了