基于协议的隐马尔可夫网络入侵检测系统研究

来源 :山西大学 | 被引量 : 8次 | 上传用户:fengfeng1987
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在计算机网络迅猛发展的今天,随着黑客入侵事件的日益猖獗,网络安全越来越成为人们关注的焦点。当前的静态防御技术,如防火墙,访问控制和数据加密等,已不能完全确保网络的安全和抵御黑客的攻击。入侵检测技术是继传统安全保护措施后新一代的安全保障技术,它对计算机和网络资源上的恶意使用行为进行识别和响应,它不仅检测来自外部的入侵行为,同时也监督内部用户的未授权活动。同时,这一领域也面临着诸多挑战:如何提高入侵检测系统的检测速度,以适应网络通信的要求;如何减少入侵检测系统的漏报和误报,提高其安全性和准确度;以及如何提高入侵检测系统之间的交互能力,从而提高整个系统的安全性能。本文首先从网络安全的现状出发,讨论了网络安全的关键技术,从而引出了入侵检测系统。接着,介绍了入侵检测系统的发展历史、定义、系统结构以及常用的检测系统类型,并在此基础之上,提出了一种基于协议的隐马尔可夫网络入侵检测系统模型。隐马尔可夫模型(HMM)具有模型研究透彻、算法成熟、效率高、效果好、易于训练等优点,在多个领域有着广泛的应用,如语音识别。目前,基于隐马尔可夫模型的异常入侵检测技术的数据主要来源于主机(如系统调用),并取得了不错的实验结果。但应用在网络入侵检测方面,由于网络数据量的过于庞大与瞬息万变、HMM参数的难以确定,这方面的研究较少。本文基于这样的考虑,把隐马尔可夫模型应用在网络入侵检测方面,可以减小误报率、提高检测率。此外,隐马尔可大学习模块对于正常网络数据流量,能够调整参数,具有自主学习的能力,更具有灵活性。本文通过实验反复比较,在合理确定隐马尔可夫模型观察值之后,设计并实现了一个基于协议的隐马尔可夫模型的网络入侵检测系统。该系统除了具有入侵检测系统中通用的数据收集模块、检测引擎模块和入侵响应模块外,还加入了预处理模块、协议分析模块。通过协议分析模块,可以直接与相应的协议进行模式匹配,或者与建立相应协议的HMM模型进行异常检测,针对性较强,大大减少了匹配的次数。在检测引擎中,采用了模式匹配和异常检测相结合的方式,进行二次检测,有效减小了目标的匹配范围,提高了检测速度,使得系统在整体性能上有了较大的提高。最后的实验结果表明该系统具有较高的检测率、较小的误报率,并且可以检测到未知的攻击。
其他文献
结合露天矿山运输车辆调度的复杂性和管理监督的有效性等问题,指出了在目前技术条件下解决露天矿山运输车辆管理调度的可行性方案。系统设计工作是在应用计算机技术、无线数据
Web服务为互联网应用提供了一种共享数据和功能的有效手段,较好地解决了异构应用之间及松散耦合环境下的互操作、集成和协作问题。随着Web服务的发展和广泛应用,Web服务组合技
随着互联网的迅速发展,高效稳定的路由协议成为保障网络性能的重要因素,协议测试理论和测试方法的研究也显得日益重要。协议一致性测试和互操作性测试是协议实现能够在实际环境
随着计算机技术的高度发展和电子智能产品的不断涌现,计算机视觉和模式识别技术作为计算机感知科学的重要热点领域得到了人们的足够重视和广泛研究。从通俗意义上讲,计算机视
从计算机诞生之日起,人们便对计算能力开始了无止境的追求,这就一直驱使着计算机系统的发展。过去的解决方案是不断提高CPU的主频来加快处理器的处理速度。然而当物理元器件的
随着电厂自动化程度越来越高,各系统间信息的互通显得更加重要,传统的检修策略已经不再适合现代化的生产模式,状态检修技术的出现为电力系统生产管理提供了新的思路。本文将.NET组件技术应用于状态检修和专家诊断系统,采用B/S系统结构,结合当前流行的ADO.NET数据访问技术,构造出一种高效、灵活的集设备状态分析、评估、诊断等功能为一体的系统模型。在此基础上,重点实现了该模型中的故障诊断功能,通过锅炉承压
入侵检测系统是一种软件与硬件的结合,它通过分析网络或主机上发生的事件来发现其中的安全隐患。随着近几年网络攻击事故频频出现,影响范围越来越广泛,入侵检测系统得到越来越多
软件衰退现象,即软件系统随时间而出现的状态退化和性能降低,乃至系统崩溃的现象,是影响系统可靠性的一个重要因素。为了减缓软件衰退所带来的危害,软件抗衰技术被提了出来。目前
本文论述了粗糙集的基本概念与应用、数据挖掘的方法与步骤、试卷质量影响因素的计算方法等。在论述中主要利用可辨识矩阵和属性特征研究无决策信息系统的属性约简算法,并通过
随着计算机技术的迅速发展,指纹识别已成为生物特征识别中一个重要的研究课题,指纹作为一种独特的身份特征已经得到了广泛的应用。但目前指纹识别系统的性能很大程度上取决于获