【摘 要】
:
随着Internet技术的迅速发展,网络入侵问题越来越严重。网络入侵检测系统(NIDS)作为防火墙的有效补充,近来备受人们青睐。然而,该领域还存在一系列尚未解决的问题:攻击特征库
论文部分内容阅读
随着Internet技术的迅速发展,网络入侵问题越来越严重。网络入侵检测系统(NIDS)作为防火墙的有效补充,近来备受人们青睐。然而,该领域还存在一系列尚未解决的问题:攻击特征库的自动化构建,变种攻击和未知攻击的检测,针对网络入侵检测系统自身攻击的检测,网络入侵检测系统的检测速度等。 本论文在总结前人工作的基础上,分析了解决NIDS问题所使用的技术和方法。在分析多模式串匹配算法(MP BM)实现原理的基础上,给出了其设计思路和实现方法,提出进一步的改进办法,通过改进模式匹配算法来提高检测速度。利用协议分析技术发现网络中的异常报文,标识出未知攻击,发现攻击者使用的躲避技术和变种攻击。协议分析包括简单协议分析(SPA)和状态协议分析(STAPA),本论文通过状态协议分析来解决多步骤攻击这一长期被忽视的问题,解决了单纯的模式匹配算法存在的缺陷。在分析模式匹配技术和协议分析技术的基础上,提出了模式匹配与协议分析结合的网络入侵检测模型,给出了该模型的总体结构,及部分模块的实现原理,并且分析了该模型的优点及其缺陷。 本论文提出的模式匹配与协议分析相结合的网络入侵检测模型,可提高检测速度、减少系统资源消耗、降低误报率,明显改善系统性能。
其他文献
逆系统方法作为一种有效的非线性控制方法以其物理意义清晰、结构简单、易于实现等优点在很多领域得到了应用,但它在具体实际中通常会遇到需要反馈一些不直接可测变量的问题,
我国是煤炭资源大国,一直以来我国矿难事故频发,尤其是巷道内的顶板事故尤为突出,顶板离层的监测显得尤为重要。顶板离层监测仪是测量锚杆支护巷道锚固区内外顶板离层值的仪
随着图像传感器技术的发展,图像处理技术的应用也越来越广泛。同一光学传感器在对同一场景成像时,要使场景中的所有目标都聚焦清晰是很困难的,如何将同一场景中的所有目标进
变马赫数推进风洞用于开展变马赫数条件下发动机内流场的流动机理研究以及加减速过程中发动机的气动性能研究,是检验航空航天高超声速飞行器性能的重要手段之一。加热器供气
本文主要研究工作是紧密围绕湖南大学“985工程”二期建设项目汽车先进设计制造技术科技创新平台混合电动汽车电控系统来开展研究的。 论文首先阐述和分析了研究新型电动
为了节约传输带宽、存储空间,视频编码早已成为国内外研究和工业应用的热点之一。至今国际上已制定了一系列的视频编码标准,如MPEG-1/2/4,H.261/H.263等,最近国际上新制定的H
随着嵌入式操作系统和地理信息系统的发展,嵌入式地理信息系统已经成为地理信息系统领域研究的热点之一。嵌入式地理信息系统开发在测绘、智能交通、海事、国防、公安等领域都
本论文的研究目的是利用现代控制领域的新技术建立科学的税收预测模型,以促进税收预测工作走向科学化、精细化的道路,使预测结果更加可靠、准确,更好地辅助税务机关决策。税收计
涡街流量计因其具有结构简单、无可动部件、介质适应性强、使用寿命长等优点而被广泛应用。但是,将其用于低流速测量时仍存在明显不足,涡街的有用信号被强噪声淹没,从而导致无法提取有用信号,致使涡街的量程比小,测不到更低的流量下限。本课题就是针对这一问题提出的,对涡街流量计在低流速、小口径下信号微弱,易被噪声淹没而不易提取的问题进行研究,摒弃传统的模拟信号处理方法,利用数字信号处理方法解决微弱涡街信号的估计