基于CVE的实时IDES推理机的研究与实现

来源 :哈尔滨理工大学 | 被引量 : 0次 | 上传用户:A5151
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,互联网在国际上得到了长足的发展,但网络本身的安全性问题也日显突出,网络安全的一个主要威胁就是通过网络对信息系统的入侵。与此同时,无论从规模与方法上,入侵手段和技术都有了较大发展与演化。因此,对入侵攻击的检测与防范、保障计算机系统、网络系统及整个信息基础设施的安全已经成为刻不容缓的重要课题。本论文在全面分析国内外入侵检测系统的系统结构、构建方法、运行特点等基础上,结合实际需要提出开发一个基于CVE的实时入侵检测专家系统。课题以国际公开的CVE列表所列漏洞为主要研究对象,深入探讨了CVE漏洞特征、体系结构等,在此基础上构筑具有CVE特征的入侵检测知识库。论文着重于该入侵检测专家系统的核心部分――推理机的研究与实现。由于目前入侵趋于主体对象的间接化、入侵或攻击的规模扩大、入侵或攻击技术的分布化、攻击对象转移,因此必须提高入侵检测系统的实时响应速度、数据处理速度、同时降低系统对漏洞的误报率和漏报率。本系统将模糊推理和并行推理相结合的推理技术用于对入侵特征的分析与辨识,构建起基于误用和基于异常相结合的入侵检测系统,使系统在保持以专家系统开发入侵检测系统误报率低的优势之外还降低了入侵检测的漏报率,而且数据分析更具实时性,响应及时有效。这些特点使设计的入侵检测系统的防范能力大大增强。本文将模糊推理和并行推理相结合的推理方式引入入侵检测专家系统,为入侵检测系统的实际应用和深入研究提供了一个新的求解策略。随着推理技术的的不断改进和提高,将能构造出更加安全、可靠、有效的基于CVE的实时入侵检测专家系统,使该系统具有更广阔的应用前景。
其他文献
该文首先阐述对应用软件的全面认识,讨论了对应用软件的工业化生产方法的研究,介绍了"以过程建模为先导、以构架为中心、基于构件组装"的企事业MIS系统构件化开发方法和生产
该文重点对粗糙集理论中信息系统约简问题进行了研究,指出了数据预处理中常用算法在使用中存在的问题,提出应对办法;现有的几种属性的约简算法在找最优解方面还有不足,通过例
Webservice是描述了可以通过标准化的XML消息从网络访问的一组操作的接口。由于接口屏蔽了这些操作的具体实现细节,无论这些操作是在什么样的软硬件平台上、使用什么样的编程
本文在分析和总结现有桥梁健康监测系统发展的成果基础上,结合具体工程项目实施目标,对桥梁结构健康监测和安全评估进行系统的研究,确定桥梁健康监测的具体内容,实现了整个系统架
在当前计算机网络技术发展水平的基础之上,企业对应用计算机进行商务活动提出了新的标准,一方面应考虑到电子商务平台的先进性,另一方面,要使企业现有的商务工作系统能较平滑地嵌
该文引入了CRM SA,对北京公交抢修救援服务进行业务流程重组,设计抢修救援服务自动化的业务流程.CRM是一种以客户为中心的管理系统,而SA作为CRM的主要内容,其目标是以信息技
云计算提供了巨大的数据存储容量和高效的数据处理能力,从而减轻了数据用户的负担,为互联网上的客户提供了便利。它可以将数据库和应用软件从数据拥有者转移到云端,从而在云端管
特征造型技术是面向制造全过程的,是CAD发展的一个重要里程碑,它使CAD/CAPP/CAM的真正集成化成为可能,为解决产品从设计到制造的一系列问题奠定了理论和技术基础。建立基于特征
文本自动校对是一项无论在实际应用还是在科学研究中都十分重要的工作.该文全面调研了现阶段国内外文本自动校对研究的现状.国外在英文自动校对方面的研究较为成熟,目前已经
作者在深入细致地分析、比较了当前常见的入侵检测系统的设计原理、设计思路、实现方法及其性能优缺点后,提出了一种新型的基于CVE的实时入侵检测系统,阐述了该解决方案中的设