基于异常数据分析的入侵检测研究

被引量 : 0次 | 上传用户:lang_yin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的普及和网民数量的增加,互联网技术得以飞速发展,网络安全问题也随之出现。截止到2014年12月,我国网民规模达到6.49亿,其中有46.3%的网民遭遇过网络安全问题,针对企业和个人信息的网络攻击事件频繁发生。在通过入侵检测系统(IDS)对这些攻击事件进行检测时,会产生海量报警信息,这些报警信息具有零星杂乱、难以理解与管理的特点,因此网络安全管理员要想从海量的数据中发现入侵者的攻击过程并对其做出相应的防御是非常困难的。为了解决异常数据在入侵检测系统中产生的这些海量的、难以理解的报警信息的问题,本文采用基于异常数据分析的入侵检测技术对报警信息进行场景重构和融合,并且采用MapReduce对算法进行分布式计算,提高算法的实时性与准确性。本文的主要工作如下:1)提出了基于场景重构和报警融合的异常数据分析技术针对异常数据在入侵检测系统中产生的报警信息重复率高、报警质量低的问题,本文提出了基于场景重构和报警融合的异常数据分析技术。通过寻找各个攻击步骤之间存在的因果关系,将这些大量的、离散的报警信息融合为一个完整攻击流程,重构出攻击者的攻击场景图。2)基于异常数据分析的入侵检测算法分布式实现针对异常数据在入侵检测中产生的报警信息的海量化问题,通过Hadoop的MapReduce技术将基于异常数据分析的入侵检测算法进行分布式实现,提高了算法的实时性,弥补了报警信息滞后的缺陷。3)设计实现了基于异常数据分析的入侵检测系统利用本文算法设计的检测系统对真实的异常数据集进行检测,将检测结果与预期实现的结果进行对比分析,验证了本文设计实现的基于异常数据分析的入侵检测系统是可行的,并且具有一定的优越性。
其他文献
目的探讨左氧氟沙星序贯疗法和铋剂四联疗法作为一线方案治疗幽门螺杆菌(Hp)感染的根除率和药物不良反应。方法将110例Hp感染的初治慢性胃炎患者随机分配至左氧氟沙星序贯治
印尼油砂在350~520℃区间内,热失重与铝甑含油率相吻合,因此该区间被认为是主产油阶段,对该阶段进行热解动力学分析具有普遍意义。该文基于传统的单组分全局反应模型,用等转
目标物体的三维测量是双目立体视觉的一项重要任务。基于视差的平行摄像机模型是最常见的用于三维重建的双目摄像机模型。一般双目立体摄像机不是严格平行的,所以采用上述方
环境问题与人类生活密不可分,随着经济的持续发展和生活条件的不断改善,人们对健康、舒适、清洁的生态环境的追求也日益提高,重视程度也愈发增强。进入20世纪以来,日趋严重的
随着风电规模日益扩大,其对电网的影响不容忽视。计及柔性负荷调峰,将柔性负荷成本作为有机牵制扩展到调度模型之中,提出了计及大规模风电和柔性负荷的电力系统供需侧联合随
通过模拟煅烧试验制取水泥熟料(重金属以一定的比例掺入水泥生料)并制备混凝土样品,研磨至粒径小于1mm,并使部分样品发生碳酸化作用.并分别对未碳酸化样品和碳酸化样品进行pH
在参照诸多大型甲骨以及金文著录书籍,对甲金文中的国族相关资料(主要包括甲骨文中的人名、地名以及人名材料和金文中的族徽材料)进行系统的整理基础之上,我们利用古文字研究的新
针对牛顿类潮流计算的初值敏感性问题,提出牛顿类潮流计算的收敛性定理,给出牛顿类潮流计算收敛的充分条件,解决用牛顿类方法进行潮流计算时因初值选取不当导致潮流收敛过慢
现代公共图书馆是保障社会信息公平的机构或制度,是促进社会包容与社会和谐的重要载体。公共图书馆社会包容使命的切实发挥不仅需要理念的更新,还需要从理念到制度安排和服务