有色Petri网在入侵检测中的研究与应用

来源 :广东工业大学 | 被引量 : 0次 | 上传用户:Kitten
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的迅速发展,Internet已经成为人们日常生活中必不可缺少的部分,网络安全也越来越成为人们关注的焦点。如何迅速有效地发现各种入侵行为,对于保证系统和网络资源的安全显得十分重要。传统的防火墙、数据加密等静态防御方式已很难胜任网络安全的需要,入侵检测技术应运而生,它是一种主动地对网络进行安全防护的技术,是传统网络安全技术的必要补充。入侵检测系统在计算机安全系统中发挥着越来越重要的作用。针对入侵检测方法和技术的研究已经引起人们越来越多的重视。从检测技术看,入侵检测可以分为滥用检测、异常检测和基于规范的检测三类。滥用检测指运用已知攻击方法,按照已定义好的入侵模式,通过判断这些入侵模式是否出现来检测。即任何不符合特定匹配条件的活动将被认为是合法和可以接受的,即使这些活动中包含着隐蔽的入侵行为。滥用检测由依据具体特征库进行判断,而且检测结果有明确的参照,所以不仅检测准确度很高,也为系统管理员作出相应措施提供了方便。滥用检测的缺陷在于检测范围受已知攻击知识的局限;另外检测系统对目标系统的依赖性太强,这使系统移植性不好,维护工作量大,并且将具体入侵手段抽象成知识也很困难。本文针对滥用检测存在的上述问题,从入侵检测系统的发展和现状入手,针对国内外有关入侵特征分析的检测方法进行深入研究。首先,分析当前基于状态转换的入侵检测系统的方法,包括状态自动机和Petri网建模方式。通过分析已有的有限状态自动机和Petri网模型所面临的状态组合爆炸问题,将有色Petri网引入到入侵检测中;其次,针对当前入侵攻击序列中,对象状态变迁的关键操作提取和语义处理难的问题,引入过程挖掘的方法,通过增量学习的方式来构造和更新入侵模型。最后,利用上述检测模型检测入侵的方法,对权限提升与变种攻击进行检测实验。实验结果表明本文使用的方法用于入侵检测有较好的检测效果。
其他文献
随着嵌入式计算技术、通信技术和微电子技术的发展与进步,无线传感器网络得到了广泛地应用,并引起了科研人员的极大关注。由于radio硬件成本的下降和实际应用的需要,Multi-Ra
视频目标识别与跟踪技术一直以来都是图像处理与模式识别领域的重要研究内容。近些年来,由于陆上交通逐渐显得不再那么方便,于是水上交通越来越受到重视,特别是江上轮船运输已经
由于Ad Hoc具有动态拓扑结构、缺乏固定基础设施的特点,因此它的安全性面临着特殊的困难。在Ad Hoc安全体系中,密钥管理处在核心位置,并且起着基础性作用。本文在对当前密钥
随着大数据时代的到来和电子商务的发展,协同过滤推荐系统以其个性化的推荐优势正逐渐渗透人们的生活。但是由于推荐系统的开放性,容易招致恶意用户向推荐系统中注入攻击概貌
随着网络技术的快速发展,网络规模不断扩大,网络维护变得日益复杂,传统网络故障监测模型已不能适应当前网络对故障监测的需求。本文将P2P技术与分布式网络故障监测技术相结合
基于视频的人的检测与跟踪是计算机视觉领域热点的研究方向之一,它在智能视频监控、军事侦察监视、交通管理、无人驾驶、视频压缩、基于内容的视频检索、人机接口、机器人控
计算机技术的迅猛发展,互联网信息爆炸式增长,但信息质量却参差不齐,更有甚者利用互联网进行欺诈等违法犯罪活动,这对Web信息应用产生了极大的负面影响,因此如今的互联网质量
随着互联网技术的快速发展,网络上以文本形式存在的信息迅速增加,如何有效地组织和管理这些文本信息是当前信息科学领域面临的一个重要挑战。文本分类可以解决大量文本信息的
海洋内波是广泛分布于世界各个海区的一种发生在次表层海水中的重力波,对海洋内波的研究长期以来一直是海洋学家和遥感学者潜心研究的前沿性课题,深入开展对内波的研究,了解
自然场景的模拟一直是虚拟现实一个重要方面,降雨现象是日常生活中最常见到的,雨场景在游戏动画、驾驶仿真等众多领域具有广泛应用。目前的雨场景仿真中,大多只针对部分特定