【摘 要】
:
入侵检测是系统安全防御体系中继防火墙之后又一项重要的安全技术,可以在系统入侵的全过程对系统进行实时检测与监控。入侵检测系统能在入侵危害发生前,检测到入侵攻击,并利
论文部分内容阅读
入侵检测是系统安全防御体系中继防火墙之后又一项重要的安全技术,可以在系统入侵的全过程对系统进行实时检测与监控。入侵检测系统能在入侵危害发生前,检测到入侵攻击,并利用预警与防护系统驱逐入侵攻击;在入侵攻击过程中,能及时报警,并将入侵攻击造成的损失减至最小。在入侵攻击发生后,可以收集相关信息,作为入侵特征,加入知识库内,以避免系统再次受到入侵。但传统的入侵检测系统存在嗅探器与控制台的通信繁重、控制台失效而导致整个系统的瘫痪和发现入侵时响应滞后等诸多难以解决的问题。本文将智能体(Agent)技术应用到入侵检测系统中,并在此基础上提出了模式匹配和规则相结合的思想,主要完成以下内容:(1)搭建了基于多智能体(Multi-Agent)的网络入侵检测系统(Net Intrusion Detection System Based Multi-Agent ,NIDSMA)的新架构。系统采取Multi-Agent结构,充分利用Agent本身的独立性与自主性,尽量降低各检测部件间的相关性,避免了单个中心分析器带来的单点失效问题。各个数据采集部件、检测部件都是独立的单元,不仅实现了数据收集的分散化,而且将入侵检测和实时响应分散化,提高了系统的健壮性。(2)构建一种简单灵活、高效的规则描述语言,使NIDSMA的检测引擎能根据规则所描述的入侵特征迅速识别攻击事件,并做出相应的动作。(3)提出了一种改进的多模匹配算法(NPMS),并通过实验证明该检测算法在检测时间和效率上都比经典多模匹配算法AC_BM有了进一步的提高。
其他文献
随着网络控制技术的持续发展,控制系统与网络通信系统的集成已成为控制网络技术的一个热点,为此提出了以应用于NCS的控制器为研究对象,通过组成网络控制系统来研究其性能。本
客运交通枢纽是客运交通网络的关键节点,其运营管理和客流组织,对客运交通网络起着至关重要的作用。在现有的技术水平下,利用定性分析的方法已经无法满足客运交通枢纽发展的
定子绕组故障是异步电动机常见的破坏性很强的故障之一。故障一旦发生,不仅会损坏电机本身,严重时还会引起一系列连锁反应,导致设备甚至整个生产系统工作的中断。因此,针对异步电动机定子绕组故障,探究有效的故障建模及分析方法,并进行及时有效的容错控制以保证电机的稳定运行,对提高系统的安全可靠性与可维护性具有重要意义。本文主要研究内容如下:1.针对定子绕组电阻和电感不对称故障,分别定义了电阻不对称率和电感不对
在我国,尽管谐波检测理论得到了较快的发展,然而,有关分次谐波的检测技术,却仍是电力系统谐波分析中的一个盲点。电力系统分数谐波是由于负载电流的幅值、相位或波形发生变化而产生的,广泛存在于生产中,对电力系统的影响不容忽视。因此,在国内进行关于分次谐波的研究也是非常必要的。本文在深入分析分次谐波各种检测方法的原理和优缺点的基础上,结合分次谐波的产生机理及危害,引入了一种新的分次谐波检测方法,即Hopfi
贝叶斯学习理论使用概率表示各种形式的知识和不确定性,并通过概率规则来实现学习和推理过程,是处理不确定信息的有力工具。本文在学习贝叶斯方法的理论及其应用基础上,详细
通用串行总线(Universal Serial Bus)作为计算机外围设备通讯的总线标准,以其高速、稳定、易用、廉价等特点,实现了从标准出现到普遍应用的快速发展。目前USB接口已经成为计
在进行大工业过程优化时,由于环境变化、生产条件波动等原因,实际系统的数学描述发生着缓慢的变化,它的数学模型很难准确得到,因此不可避免地存在数学模型与实际系统数学描述