基于警报数据的入侵检测技术研究

来源 :北京理工大学 | 被引量 : 0次 | 上传用户:loveni978
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文的主要研究内容和成果如下:1.提出了一种基于警报数据的异常检测方法.在大规模网络环境中,入侵检测系统得到的警报数据本身具有一定的规律.因此,采用基于警报攻击强度的统计检测方法,能够有效判断出网络中出现的大规模攻击行为的异常情况.但常用的简单统计方法存在三个问题:单一统计值的有效性问题、原始统计值的变化敏感问题和样本空间的时间效应问题.该文使用加权统计值代替单一统计值,解决了有效性问题;采用基于于指数加权平滑法计算统计值,解决了原始原始统计值的变化敏感度问题;采用分类的样本空间和贝叶斯动态预测方法,解决了样本空间的时间效应问题.与基于警报类型特征的异常检测方法相比,该方法的统计数据容易获取,计算量小,适应性强.实验数据分析表明,该方法对于大规模入侵行为具有很好的检测效果.2.提出了警报数据的处理层次模型和处理方法.根据警报数据在实际应用中所处的位置和语义层次,提出了警报数据的层次分析模型,研究了各层次的处理方法.引入了自适应实时性参数,提出和实现了具有实时性控制的警报归约算法,有效缩减了检测单元产生的大量重复的原始警报;提出了基于文本聚类的警报融合方法,在不需要先验知识的情况下,能有效融合重复和相似的同类警报数据;提出了基于朴素贝叶斯分类的警报相关分析方法,并采用关联规则挖掘和典型模式改进该算法,识别关联警报数据已知的和未知的入侵过程.相关实验表明,上述的警报数据分析模型和处理算法,与相关的其它方法相比,在降低警报数据量,精炼警报分析结果,提供高层威胁分析等方面具有较好的实用效果.3.提出了基于警报数据的网络预警概念和技术.对于按照攻击计划实施的攻击行为,采用基于攻击过程识别的预警推断方法,推断当前入侵动作序列最可能的发展趋势和结果,从而对可能发生的入侵行为进行预测.对于大规模网络中可扩散的入侵行为的预测,采用基于数据融合的局部发现、监测邻域、全局预警的思想,结合分布的警报数据、网络状态和安全目标等多元信息,推断入侵可能的传播范围和途径.实例分析和基本验证实验表明,该方法对于有计划的攻击过程和可扩散的攻击行为等威胁性较大的入侵方式具有一定的预警能力,进一步扩展了入侵检测系统单一检测和被动响应的设计思想.4.分析和研究了大规模入侵检测系统的体系结构、数据标准和安全通信模型等基础技术.通过分析典型结构和部件关系,提出了适合大规模网络环境的、功能分层和树型扩展相结合的入侵检测体系结构.通过增加控制命令和响应消息格式,提出扩展的IDMEF数据标准.采用分层独立设计的安全协议,提出并设计了适应大规模网络环境应用特点的安全通信模型.5.提出了可扩展的入侵检测系统的整体框架与原型系统,在基础平台上设计和实现了通信模块、警报数据异常分析模块、警报数据简约模块、预擎生成模块和追踪模块等核心模块.可扩展的入侵检测框架和核心模块的设计,重点实现和验证了前述的基于警报数据的分析处理技术,为进一步的研究提供了必要的实验平台.综上的述,该文针对大规模网络环境下的入侵检测系统的应用特点,重点研究了基于警报数据的宏观异常发现、数据约简和关联、网络入侵预警、大规模入侵检测系统的体系结构和数据标准等技术,设计开发了可扩展的入侵检测系统模型架和原型系统.大规模网络环境下的入侵检测技术还有许多问题值得探讨,该文的工作只是一个探索,还有待今后进一步的深入研究.
其他文献
神经网络自开创以来一直深受各国专家学者的重视,日渐成为一种重要的处理非线性问题的工具,被广泛应用于各种领域并取得了辉煌的成就.股票市场是经济的晴雨表和报警器,其作用
在工业界,大多数的硬件设计验证都是采用基于RTL级或者门级的逻辑模拟验证的方法.传统的逻辑模拟验证方法的优点在于它的准确性,而它的缺点在于随着系统的增大,输入的测试用
汉语动词的语义知识表示是语言知识工程领域的重要问题。在涉及句子语义分析和生成的各种NLP应用需求中,动词与名词概念之间的语义选择限制往往构成其中最核心和关键的凭据,截
近年来随着计算机网络技术的迅猛发展,各式各样的网络都应用于在日常生活中.人们在享受网络技术给我们带来的便捷时,也对计算机网络的性能提出了更高的要求,这使得对计算机网
该文借用操作系统和数据库的实现思想,对倒排表的存储结构进行优化,提高了索引更新的灵活性.文中给出了该结构的详细设计并提出基于该结构的操作算法.另外,为了快速定位倒排
该文主要研究一种具有实际应用背景的特殊的非负矩阵,逆M矩阵的判定问题.矩阵完备是矩阵判定中一个重要方面,对它的研究在各类特殊矩阵中广泛展开.作者这里具体讨论逆M矩阵的
该文针对嵌入式实时软件系统的需求规约和验证问题,提出了系统建模语言RTRSM,并以该语言为基础,展开全文,包括模型性质描述语言RITL的提出和相关规约验证问题的研究.需求属于
本文全面论述了在智能控水管理系统的开发过程中所涵盖的技术内容,包括自动识别技术、IC卡、网络技术和数据库技术,并给出总体概述和详细的设计.在编程实现的过程中,充分利用
文本分类为未知类别的文本提供有序的组织,网络信息的增长使得对文本进行分类返回用户真正所需要的信息变得非常重要.该文设计了一个具有实用价值的文本分类系统,首先使用改
数字水印作为一种新的有效的数字产品版权保护的技术手段,是目前信息安全领域的前沿课题.图像隐形水印是多媒体通信和多媒体信号处理领域近年来新的研究方向,如何选用嵌入的