基于主机用户行为的入侵检测技术研究

来源 :中南大学 | 被引量 : 0次 | 上传用户:alex_tan01
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术和网络技术的迅猛发展,计算机系统已经从独立的主机发展到复杂的、互联的开放式系统,这种情况导致计算机及网络的入侵问题越来越突出。入侵检测技术作为一种有效的防护手段成为网络安全领域研究的热点。针对这种情况,本文详细研究了基于主机用户行为的入侵检测,并着重对检测算法等关键技术进行了阐述。 论文首先简要介绍了现有的入侵检测方法与技术,然后对主机用户行为的特征数据选取做了系统的研究。针对Linux与Windows不同的操作环境,在Linux环境下采用了基于主机日志的数据获取方法;在Windows环境下采用了利用Detours库获取Windows API函数调用的方法。通过对不同的操作环境下用户行为特征数据的获取分析,本文论述了用户行为特征数据库建立的过程,并就过程中数据的标准化环节与过滤环节进行了详细的阐述。 接着,论文对检测算法进行了研究。检测算法是入侵检测中的一个难点,也是本文的一个重点。大多数的入侵检测都会以用户命令序列的分析作为开始。事实上这已经成为了入侵检测技术分析的一个逻辑步骤。这种分析与序列分析有着很大的相似性。通过对序列分析与入侵检测分析相似性的研究,本文按照入侵检测的特点,对序列比较中的Smith Waterman算法进行了改进,算法的改进包括得分函数的特殊设置和比对数据的选取设置。最后本文使用标准数据与收集数据对改进算法进行了测试,就阈值选取、记分函数选取和实验结果参数分析三个方面对算法进行了分析。通过对已有的六种测试算法的分析与比较,本文提出的改进匹配算法能够有效的提高命中率(Hit Rate),并能有效应用于实际检测中。
其他文献
低轨卫星通信系统作为构建全球无缝通信系统的重要组成部分正在飞速的发展。无线资源管理是低轨卫星通信系统中的一个重要的研究方面。本文在信道分配策略方面提出了两种新的
  随着Internet和IP技术的快速发展,基于IP网络的语音通信技术也取得了长足的进步,它为人们的远距离交流提供了一种廉价的途径。但是,基于电路交换的PSTN还有广泛的应用,并将在
无线网络中的分组调度器在分组数据到达网络节点时,对到达的各种业务的数据包进行排队、分配无线资源,如Walsh码、时隙和频率等,以满足网络系统的不同性能要求。本文以cdma20
相干信号的波达方向估计是阵列信号处理的一个重要的研究方向。本文在学习和研究已有的波达方向估计算法的基础上,主要进行的研究和创新点如下:首先,本文介绍了传统的信号波
随着无线网络和医疗传感器的发展,无线医疗系统的发展特别迅猛,在为病人提供各种医疗服务的同时,也为病人和医生都带来了极大的便利。随着物质文明的不断发展,精神文明也不甘