网络安全预警系统的研究与实现

来源 :广东工业大学 | 被引量 : 1次 | 上传用户:sarnimoon
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着社会信息化的不断发展,人们对计算机网络的依赖程度也不断提高。与此同时网络本身的安全性也逐渐成为网络应用的重要问题。网络安全的一个主要威胁就是网络入侵。网络入侵是指破坏信息系统的完整性、可用性、可靠性和机密性的任何网络活动的集合。由于各种安全技术的局限性,要想完全杜绝网络入侵是不可能的。网络安全预警技术因其可以预知主体受攻击的可能性和产生的后果,而受到网络安全界的关注。网络安全预警技术是继防火墙、数据加密技术、入侵检测技术等传统安全技术后的一种新的网络安全技术。与以往的被动防御的安全技术不同,网络安全预警技术是一种积极主动的安全防御技术,是对传统安全技术的必要补充,网络安全预警技术的应用将大大提高网络安全防御能力。本文首先介绍了网络安全、网络安全预警以及数据挖掘技术的基本原理,深入分析了应用于网络安全预警系统的数据挖掘算法。然后对Apriori算法进行了分析和研究,对传统Apriori算法进行了改进,并通过实验验证了其合理性。接着,建立了网络安全预警系统的设计方案,从系统概述、需求分析、设计目标、系统体系机构、系统模块机构等方面讨论了网络安全预警系统的设计方法。最后,对网络安全预警系统关键模块进行了详细设计与实现。在预警代理模块,采用Winpcap技术实现了网络数据采集,提出了基于数据挖掘的检测分析模型,采用一种误用检测和异常检测相结合的检测方法。在区域预警中心模块,基于报警事件关联的概念,建立分析了以按粒度由粗到细划分为聚类粒度、并发粒度和重复粒度三个归并层的冗余归并处理方法,设计了基于聚类的数据融合模型以及基于攻击轨迹链的攻击预测模型。并通过实验验证了预警系统的检测分析的有效性。本文的创新之处是:1,改进了数据挖掘中的Apriori算法,提出了基于数据挖掘的检测分析模型,采用一种将误用检测和异常检测相结合的检测方法。2,将多源信息融合技术引入到网络安全预警系统,建立了基于聚类的数据融合模型,设计了基于攻击轨迹链的网络攻击预测模型。
其他文献
爆炸冲击波超压测试是武器系统毁伤效能评估的主要方法之一,信号采集和后期处理方法是否合适直接影响评估结果的好坏。本文将无线控制功能应用于存储式冲击波超压测试系统,针
古希腊时期,“完人”就成为教育的理想。审美在人的自我过程中有着积极的作用。审美不仅是对“美”的追寻,更是对人的关注,使人感性和理性达到统一、和谐,使人诗意地栖居。对
当前,随着科学技术的发展,信息技术应用水平的提高,互联网在高校的普及率明显的提高。高校校园网的建设为广大师生获取全面的信息、丰富的知识、学习专业知识和进行全面的交
失败恐惧是指个体在从事目标指向活动时因预期自己可能达不到某种标准而产生的一种消极情绪体验。20世纪30年代,Murray首次提出“失败恐惧”的概念,随着研究的不断丰富,人们
中国传统体育是中国民族传统文化的一部分,是几千年来中国各民族或地区历史文化的厚重积淀,也是一种具有自身特色的重要文化现象。继承和更好的发展我国传统体育是我们的责任
目的:本研究旨在探讨影响中学生学习能力的非智力因素,对中学生若干非智力因素进行分析研究,探讨中学生非智力因素对学习能力的影响,确定影响中学生学习能力的主要非智力因素
数学在促进个人智力发展和形成人类理性思维的过程中发挥着重要的不可替代的作用,数学素养是公民所必备的一种基本素养,而据统计,全国中小学有近30%的数学学困生,它严重地阻
传统的翻译理论认为,寻求两种不同语言之间的语义对等,即“忠实”于原文,是翻译的标准。对于译者,忠实客观地再现原文是其最终目标,译者必须“隐身”于翻译作品中,翻译中任何
目的探讨依达拉奉(ED)联和米诺环素(MC)组成的多重保护治疗模式用于尿激酶(UK)治疗后的脑缺血再灌注研究,并进一步探讨多重脑保护治疗用于延迟再灌注治疗。方法选取雄性SD大
本文以曼纽尔·卡斯特的“集体消费”和“城市社会运动”理论为研究对象。全文由绪论、正文、结语三部分构成。绪论部分主要介绍卡斯特的生平和学术经历以及国内外学者对其新