基于神经网络和模式匹配的入侵检测系统的研究与实现

来源 :沈阳工业大学 | 被引量 : 0次 | 上传用户:dddbj126
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
日益增加的网络安全要求,不断地推动网络安全技术的发展。尽管每一种技术都有不可替代的优点,但是固有的缺点却制约了实际检测应用中的效果,技术融合是提高入侵检测系统性能的有效途径。 本文首先介绍了入侵检测技术的研究现状和发展趋势。其次详细地分析了网络入侵行为的特征属性,按特征存在的方式,网络入侵行为可以分为两类。第一类入侵行为的特征主要体现在网络连接的时间和流量特性上;第二类入侵行为的特征隐藏在数据包的数据段中,主要是系统服务的操作命令,对应的服务程序在执行该命令时触发入侵行为。该类入侵在网络流量特性和网络连接状态上与正常网络行为相似,所以通过对流量和连接状态的统计分析难以将两者有效地区分开。然后分析了神经网络和模式匹配技术的特点,神经网络适合检测具有统计特性的入侵行为;而模式匹配技术通过在数据包中搜索特征字符串来检测入侵。结合对入侵特征的分析,可见两者在功能上是互补的。最后基于上述分析本文构造了一个基于神经网络和模式匹配技术的入侵检测系统模型。为了提高神经网络模块的检测能力,在传统特征提取方法的基础上,增加了时间和流量特征,从而更加充分地体现了入侵行为的特征。并且结合应用中的实际情况,设计了互补式和嵌入式两种系统工作模式,以满足对检测速度或检测精度的不同需求,增加了检测系统的应用灵活性。 该系统即可以精确地检测出已知的入侵行为,同时对未知入侵行为具有一定的检测能力。实验证明两者结合起来构成的入侵检测系统性能更全面。
其他文献
随着芯片的集成度和复杂度不断攀升,电子电路设计进入了高速、高密度、高功耗等设计领域,如何保证产品的可靠性,即在规定的时间内无故障地可靠地运作是计算机系统和主板设计必须
在Internet迅猛发展的今天,网络应用中出现了越来越多的不安全因素,时时威胁着网络的正常运行。近些年,随着电子商务、电子政务等大型网络应用的展开,如何在大规模分布网络环境下
随着信息技术的飞速发展,互联网上的电子文档已经成为一个巨大的信息源.在这个巨大的信息源面前,人们自然希望利用成熟的机器学习技术对感兴趣的信息进行查找、检索和分析.文本正
目前国内外的敌我识别系统大都存在如下问题:一次问答只能识别一个目标;必须及时应答任何武器的询问;安全性较差。针对这种状况,本文首次将数字签名应用于敌我识别系统,提出一种基
计算机取证的理想状态是在犯罪分子作案的同时捕获证据。对这一理想状态的追求导致实时取证(Real Time Forensic)的研究成了目前计算机取证领域研究的热点和难点之一。实时取
本文围绕主动队列管理算法的研究热点,在“利用数学模型评价RED算法的性能”和“设计基于控制论的AQM新算法”两方面做了深入地研究。提出了利用扩充的排队模型评价RED算法在
现代科学研究具有连续性和协同性等方面的特征,对高性能计算能力和海量数据处理能力要求越来越高。因此,用网络技术把各种资源聚合起来,实现跨地域、跨部门的共享和协同计算,是现
二十一世纪,人类迈入了“信息爆炸”时代。在这个时代,信息靠多种形态信息媒体透过复杂的信息网络系统传递。互联网技术的蓬勃发展,把信息的交互传递推向至高点。在纷繁杂乱的信
随着XML(eXtensibleMarkupLanguage)成为因特网上数据表示和数据交换的标准,如何进行高效的、满足特定源数据和目标数据模式的数据交换成为研究热点。目前提出的XML数据查询语
随着网络技术的飞速发展,网络安全问题已经逐渐引起人们的关注,在网络安全中,防火墙成为建立网络边界、加强网络安全的重要设备。过去一段时间,防火墙开发主要有两种解决方案,其一