【摘 要】
:
由于网络规模与技术的飞速发展,计算机网络已经成为人们生活中不可缺少的一部分。然而,日益严重的网络安全问题对个人甚至国家产生了巨大的威胁。IDS的发展对网络安全领域具有
论文部分内容阅读
由于网络规模与技术的飞速发展,计算机网络已经成为人们生活中不可缺少的一部分。然而,日益严重的网络安全问题对个人甚至国家产生了巨大的威胁。IDS的发展对网络安全领域具有重大的影响。相互独立工作的传统的IDS,面对规模日益增加、结构越来越复杂的网络,而显得无能为力。因此,分布式入侵检测系统代替IDS已经成为大规模网络安全领域的主要研究对象。分布式入侵检测系统的主要目标是通过对不同位置的安全信息进行综合分析,实现对整体网络的入侵检测。然而,不同位置的安全信息只有高效的传输到分析节点才能使分布式入侵检测系统满足应用的需求。因此,本文从将从分布式入侵检测系统的体系结构和警报信息的关联分析方法两方面对其进行研究。 首先,本文利用P2P对分布式入侵检测系统的体系结构进行设计,有效的解决传统分布式入侵检测系统集中式数据分析功能带来的单点失效问题。通过对P2P在分布式入侵检测系统体系结构中的应用进行研究分析,提出一种分层的P2P网络模型。使用分层分析方法对局部的融合中心节点进行选择,使信息的处理局部化。并针对IDS到融合中心节点以及不同区域融合中心节点间的数据传输,本文提出一种基于节点优先级和链路时延的数据转发方法,从节点距离和传输时延保证数据传输的高效性。然后,对于警报关联分析方法本文使用证据加权方法改进的D-S证据理论,能够有效的对冲突证据信息进行融合分析。针对最优权重的获取,本文提出一种改进的粒子群算法,对不同的IDS进行权重赋值。通过为不同的IDS赋予合理的权值,合理分配IDS的可信度,提高数据融合结果的准确性。最后,本文从平均传输时延和网络负载对数据传输效率进行验证,从误报率和检测率对检测性能进行验证,进而保证本文提出方法的有效性。
其他文献
目前,单核处理器因其组成结构和工作方式的局限性已然无法满足对现今处理能力的要求,多核处理器成为处理器发展的新方向,对于提高其性能的研究也日益升温。任务调度作为处理
随着软件工程技术的发展,软件设计规模的增大,软件测试在软件开发过程中的作用显得尤为重要。人们对计算机需求和依赖性在不断提高,故计算机失效将会产生很大的麻烦。在一个复杂
近几年来,我国高等教育事业进入了一个高速发展阶段,在规模不断扩大的同时,高等教育的职能也在向深层次发展,而且这也将是我国高等教育今后若干年的发展趋势。与之相反的是高
随着互联网的发展,网络安全越来越重要。访问控制就是以某种途径批准系统用户的访问能力及访问范围。对于分布式网络系统特别是WEB应用来说,访问控制已经成为应用层必不可少
论文以面向DFMC(Design for Mass Customization)的定制资源为研究对象,分析了定制资源管理平台的体系结构;研究了定制资源与客户定制设计平台、定制模型之间的关系;根据不同分
随着城市轨道交通的快速发展,自动售检票系统的作用变得越来越重要.闸机是城市轨道交通的自动售检票系统中的关键设备之一,它利用其内部的智能识别系统对乘客的行为进行识别,
随着机群系统规模的增大,节点数目的增多,机群系统整体的可靠性会相应降低,故障的发生不可避免。同时,随着机群应用日益普及尤其是机群上商业应用服务的迅速发展,人们对机群
计算机网络技术是一把双刃剑。在加速信息革命,给人类带来诸多利益的同时也带来各种各样的安全隐患,甚至造成灾难性的后果。计算机操作系统本身的安全防护能力非常有限,而加密技
本文选择适用性强的三层前馈神经网络作为优化设计对象,提出了一种具有综合控制策略的遗传算法,同时考虑编码方案、适应度函数设计、初始群体的设定和遗传操作等各环节对遗传
传统的土地信息系统主要是针对图形及相关信息进行管理,侧重点在空间数据库或者在满足制图的要求方面。随着土地管理部门业务的扩展及新一轮土地利用规划修编工作的开始,传统