基于融合思想的改进IDS的贝叶斯网络解法

来源 :东北大学 | 被引量 : 0次 | 上传用户:hdmlb2008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
面对诸多挑战与威胁,具有积极防御功能的入侵检测系统,已经成为网络安全防护体系中的重要组成部分。然而,计算机技术和网络技术的飞速发展,给传统的入侵检测系统带来了前所未有的挑战。入侵手段的日益高明与复杂,使得传统的入侵检测技术对复杂的多步骤攻击显得无能为力。对安全信息孤立的检测与分析也造成了大量的误报与漏报,严重影响了入侵检测系统的实用性。 本文针对传统入侵检测系统的不足,结合入侵检测系统的发展趋势,提出了一个基于融合思想的改进入侵检测系统模型。该模型依据信息融合的基本原理,将入侵检测系统分为多个层次。数据采集层使用多传感器进行信息的采集;像素级融合层在对信息进行校验与聚集之后,由特征级融合层进行初级规则检测和事件关联,提高了对复杂攻击的识别能力。 本文的主要工作在决策级融合层,力图使用贝叶斯网络对入侵活动进行推理分析。该层首先利用训练数据和先验知识,对贝叶斯网络的结构进行学习,找出影响网络安全的各种因素之间的因果关系;然后利用训练数据对贝叶斯网络的参数进行学习,找出各因素之间的概率关系;此后就可以使用下层递交上来的数据作为测试数据进行决策分析;以概率的形式给出决策结果,降低了漏报与误报率,为管理员提供更好的决策支持。为了使贝叶斯网络能够学习主体的行为模式,还在使用测试数据进行推理分析的同时对网络的结构进行在线式学习。并利用专家的反馈信息对学习行为进行修正,使其更好的满足系统的要求。最后,由响应层根据入侵行为的类型和级别采取不同的响应策略。
其他文献
本文根据仿生学原理,模拟生物系统的免疫机理,设计了计算机系统安全模型GECISM(General Computer Immune System Model),该模型由不同的代理构成,各代理模拟不同的免疫细胞的
Ramsey理论是图论的重要研究内容之一,而3色Ramsey数理论是其中一个重要的理论分支,对于3色Ramsey数的确定也是一个重要的研究方向,属于NP困难问题。Ramsey问题在数学的发展
随着互联网进入了“Web2.0”时代,用户已经不再只是信息浏览者,同时也是信息的制造者。网络信息产生总量的呈指数级上升的趋势,传统的搜索引擎技术逐渐难以对用户的检索请求
车辆导航系统是智能交通系统的重要组成部分,它除了能够显示电子地图和确定自身位置外,还能够进行信息查询和规划达到目的地的最优路线,并能引导车辆驾驶者到达目的地,从而提高道
近年来,随着互联网的迅速发展,网络安全问题得到了社会的广泛关注。网络攻击形式日趋复杂,入侵检测系统作为传统网络防火墙的补充,在网络安全方面不断发挥越来越重要的作用。
可伸缩视频编码对于可变带宽下的多媒体传输、不同存储容量的媒体存储和不同显示能力的终端都具有重要的意义。可伸缩编码只需一次性编码就能满足不同带宽、不同分辨率和帧率
随着Internet 的发展和经济全球一体化进程的加速,企业不仅要关注自身的运作,而且更要关注与其他企业之间的协同和合作。在这种新的形式下,企业之间的电子商务和协同商务的规模
本文针对面向系统的有效安全评估方法欠缺的现状,提出了一个新颖的基于UML的安全评估方法。它是一种既符合国际安全标准,又偏重于技术分析的,专注于信息系统的快速评估方法。
随着宽带网络设施的日益完善,许多高带宽的多播应用层出不穷。传统的防火墙由于缺乏对多播数据转发的支持,成为了多播应用中的阻碍。因此迫切需要一种能够按需转发多播数据流、
随着我国经济的发展,私家车的市场越来越大,汽车上的娱乐设施——汽车音响有着广阔的市场前景。此外,汽车导航是近年来兴起的一种汽车驾驶辅助设备,正逐渐走入千家万户。它能够根