分布式入侵防护系统及其关键技术研究

来源 :山东师范大学 | 被引量 : 0次 | 上传用户:roseisdead
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在网络应用范围越来越广,网络服务越来越便利的情况下,网络安全是人们不得不面对的一个难题。网络中的各种资源和重要信息无时不受到各种不安全因素的威胁。最近一次黑客的大规模的攻击行动中,雅虎、亚马逊、新闻网站CNN 等受到攻击。国内的很多大企业、信息港等也发生了很多入侵攻击事件,造成系统服务中断,带来巨大的损失。所以采取安全技术保护资源和信息的安全是网络应用和发展的需要。入侵检测技术是网络安全中的重要环节,虽然发展的时间不是很长,但引起了广泛的关注和重视。从数据源的角度,入侵检测技术分为基于网络和基于主机的检测;从检测技术的角度,分为异常检测和误用检测。最早的检测主要是误用检测,但它对未知攻击不具有检测能力,而且需要不断更新入侵签名。现在异常检测技术还很不成熟,但它具有对未知攻击的检测能力,所以成为研究的热点。随着应用要求的发展,对未知攻击、分布式攻击、高速网络等的检测要求越来越迫切,将新的思想和理论结合到入侵检测技术中是一个趋势。本文主要是面对网络检测中的新要求,探讨新的入侵检测模型、异常检测技术和主动响应机制的问题。考虑网络中数据量的增加和分布式攻击的情况,解决检测处理能力、多个检测点信息交互、检测系统的容错能力等问题,成为检测技术发展的方向;同时面对层出不穷的未知攻击,采用新的异常检测技术可以实现对未知攻击的检测;为完善入侵检测系统,入侵检测的主动响应机制也是不可缺少的部分。本文在以下几个方面进行了研究和探讨:(1) 对现有的入侵检测系统和技术进行了分析,找出现有入侵检测系统和技术的不 完善之处。(2) 提出一种新的分布式网络防护系统的概念和模型,其采用分层、分布的结构, 兼有负载均衡的思想。(3) 提出一种新的基于统计的检测方法,其中采用了基于支持向量机的入侵检测算 法,探讨了提高检测准确率的问题。(4) 探讨了主动响应机制,提出了分布式网络防护系统中采用的基于策略的主动响 应机制。(5) 给出网络防护系统的部分实现,主要设计、实现了防护代理,它可完成对网络 数据的误用检测和基于统计的异常检测。入侵检测技术是有效的安全技术,与传统的防火墙等安全技术相比,有其独特的特点。研究适合新的应用要求的入侵检测技术,将给我国的国防安全、网络应用、信息安全等提供可靠的保障。
其他文献
随着计算机科学的快速发展与广泛应用,信息网络技术业已深入到现代教育的众多领域。与此同时,高校信息化建设的步伐也越来越快,学校内各个部门都开发出了自己的应用系统以满足校
网格计算是近几年来出现的新兴技术。建立网格可以最大限度地综合利用分布资源(数据,计算能力,存储能力等),即消除异构资源孤岛,真正实现资源共享。网格(Grid)概念的提出为基
工作流管理系统被用来在异构、分布式应用系统架构内定义和驱动业务流程,它的首要目标是要保证在业务流程的处理过程中,由合适的参与者,在合适的时间、合适的地点,利用合适的
本文对基于粗集的约简和分类方法进行了系统深入地研究。总结了现有方法,并对一些算法进行改进,进而提出了几个新的算法。主要工作如下: 首先给出了可分辨矩阵的概念及基于可
游戏引擎作为一种新的游戏编程模式,在一定程度上提高了游戏开发的效率。游戏引擎中的资源管理是对各种资源进行统一管理并提供统一接口的组织方式,它是游戏引擎中的重要组织
集群通信系统是多个用户共用一组无线电信道,并动态地使用这些信道的专用移动通信系统。MPT1327 是专用信令信道集群移动通信系统的一种公开的典型信令。MPT1327 是一种模拟
由于传统的SPC要求控制特性满足相互独立并服从正态分布等前提条件,造成了SPC的局限性。针对SMT中的一些特殊问题,本文进行了探索,改进了传统的SPC,使之能较好的控制这些特殊的问
信息科学发展到今天,企业对可以在线访问及不断更新的数据的依赖达到了前所未有的程度。不可预计的事件可能会限制数据的访问,严重地影响企业的运营。而且,自然灾害等事件会
本文描述了线性可分与线性不可分支持向量机以及支持向量机如何利用核方法来解决非线性问题。同时,还讨论了支持向量机的训练算法以及惩罚参数不对称的支持向量机。由于支持
由于多元时间序列流广泛的存在于工业生产过程、商业活动和自然科学等领域中,因此,研究多元时间序列流中的知识挖掘是很有意义的。对多元时间序列流知识挖掘的一个重要的研究方