入侵检测及告警信息聚合技术研究

来源 :河北大学 | 被引量 : 0次 | 上传用户:cc_001111
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测已经成为网络及信息安全领域一个重要环节,而告警信息聚合技术也成为入侵检测系统中一个必不可少的组成部分。随着网络规模和传输速度的不断增大,海量的网络流量对入侵检测系统以及告警信息处理技术的实时性和数据处理能力提出了挑战。通常,在海量待处理数据中,异常数据很少,这小部分异常数据会被大量的正常数据淹没,影响入侵检测系统的检测性能。系统资源会被大量的正常数据占用,同时也造成了重复性或不完善告警数量的大量增加。大量的虚假及冗余告警不仅无法反映系统和网络的实际情况,还超出了管理员的处理能力,最终可能导致系统或网络的瘫痪。本文针对海量待检测数据中异常数据通常被大量正常数据淹没的问题,以及如何减少大量虚假及冗余告警问题,提出了两种解决方法。针对在海量的待处理数据中正常数据占绝对优势,占用系统大部分资源,影响检测性能的问题,提出了一种基于半监督学习策略的数据过滤方法,去除数据集中的部分正常数据(即冗余数据)。使正常数据与异常数据相对比较平衡,提高检测系统的实时性及减少误告警的效果。针对如何减少虚假及冗余告警的问题,提出了一种基于告警属性相似度的密度最大值的方法。消减海量告警信息中的虚假及冗余告警信息,减轻系统及管理员的工作负担,增强系统的实时性与可用性。
其他文献
随着知识经济蓬勃兴起,世界各国越来越重视知识产权保护,专利发展水平成为衡量一个地区综合实力、发展能力和核心竞争力的战略性标志。因此,加快专利检索技术的发展,提高专利
地层由于受到构造运动的影响,会产生断层、裂缝等地质现象,从而留下地质历史变迁的印记。这些痕迹,从图形学上来说,可以认为它们是纹理。当然,由于地质构造不同,纹理的疏密、
随着信息技术的高速发展,互联网在各个方面的应用不断增加,这导致网络负载过重,流量管理过于粗放。市场对网络精细化管理需求日益迫切,如何精确提高互联网精细化分工,如何更
复杂网络的搜搜索策略主要有局部搜索策略和全局搜索策略。复杂网络的全局搜索策略在搜索目标节点过程中需要知道整个网络的信息,而复杂网络局部搜索策略只需要知道局部网络的
随着无线通信技术的迅猛发展,无线通信渗入了的人们日常生活,人们对频谱资源的需求日益迫切,而频谱资源又是有限的、不可再生的。研究表明当前的频谱资源利用情况非常不合理,
摘要:移动通信网络目前正处于高速发展之中,它在人们的社会生活中所占有的地位日显重要,在给人们生活带来便利的同时,也带来了很多安全问题。并且随着信息技术的广泛深入应用,
近年来,随着通信系统的发展,通信系统中网络设备的数量和种类不断增加,如何实现对大量不同类型、不同厂家的网络设备的有效管理,同时又降低网络管理人员操作的复杂性,从而提
因为人脸的稳定性、非侵犯性、安全性等特点,人脸识别一直是学者们研究的热点。与其他人体生物特征识别方式相比,人脸识别具有方式友好,采样方便,无需接触等许多优点,并且,人
数字光处理(Digital Light Processing,DLP)技术是投影显示领域里的一项新技术,它打破了传统模拟显示的局限,提高了数字显示的潜能。由于DLP的全数字化特性,使其能够产生高亮
近年来,随着海洋环境污染和海水富营养化程度的加剧,赤潮灾害越来越频繁,造成了严重的生态破坏和经济损失,引起了世界各国政府、公众和科学家的关注。我国从基础研究、高技术