基于时序逻辑模型验证的入侵检测方法研究

来源 :郑州大学 | 被引量 : 0次 | 上传用户:fever1879
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前国际上已实现的入侵检测系统绝大多数使用模式匹配来检测入侵。随着网络数据量的增大,上述系统面临着一些难以解决的问题。为此,一些形式化的方法被提了出来并被应用到入侵检测系统中去。其中基于命题线性时序逻辑(PLTL)的方法即为其中具有代表性的一种,并被证实可用来检测可变化的复杂攻击。然而,基于PLTL的方法与其他相关方法相比,其综合性能有哪些优势与不足,目前尚不清楚,这是本文开展研究和解决的问题。本文所做的主要工作包括两个部分:(1)详细分析了误用检测技术中的模式匹配算法(MPA)和基于模型检测的入侵检测算法(MCA)。并在KDD99数据集的基础上,构造基于行为的入侵检测数据集,开展仿真实验,从而对这两个算法的检测能力、检测效率进行了比较。(2)提出了一种基于投影时序逻辑(PTL)的多类型攻击检测方法(USA)。该方法主要通过对攻击者、攻击过程、攻击效果建立形式化子模型,利用PTL把子模型结合起来,得到多类型攻击的PTL公式模型。将数据集和公式模型作为输入,利用模型检测算法来检测入侵。实验结果表明,新方法的检测能力更加全面和有效。上述的研究工作对入侵检测算法的性能比较获得了一些初步结论,从而为实际应用中相关算法的选择提供了参考依据。
其他文献
随着计算机技术的飞速发展,无线传感器网络技术也日益成熟,基于无线传感网络技术的智能控制系统的应用也越来越广泛,这给高校信息化建设提供了新的思路。高校教室因其特有的功能
随着计算机技术、通信技术和网络技术的迅猛发展,互联网已成为人们获取信息的一种重要途径。网络大数据背景下,互联网中文本数据的数量和价值呈指数增长,复制网络中文本的现象越
随着网络技术的日益发展,网络系统的安全性和可靠性已经成为网络用户所关注的焦点,对于校园网而言,由于用户数量大,安全隐患多,网络安全也越来越受到学校的重视。传统的网络安全防
协同过滤算法由于简洁的设计思想和优越的计算性能,一直是推荐算法研究领域中的一个热点。随着研究工作的不断深入,如何缓解协同过滤算法的稀疏性与扩展性问题,正逐渐成为人
数据库是数据的集合,数据库系统是现代社会生产、生活不可或缺的组成部分。其中关系数据库系统是迄今应用最广泛的数据库技术,它是基于关系模型的。关系模型拥有简单的数据结构
症状性渗出液相关紊乱(Symptomatic Exudate-Associated Derangements, SEAD)伴随老年性黄斑变性(Age-related Macular Degeneration, AMD)等视网膜疾病产生,本文针对频域光
人脸识别是生物信息安全领域的重要研究课题,而三维人脸比传统的二维人脸有着更多的生物信息。偏微分方程(Partial Differential Equation,PDE)是一种良好的几何曲面建模方法,有
本文主要研究基于视觉机器人的目标跟踪及误差分析,主要包括机器人系统设计、摄像机标定、视频稳定、目标跟踪与测距等内容,整个系统达到预期的效果。主要对以下几个方面做了
多目标检测与跟踪技术作为数字图像、计算机视觉领域的核心技术之一,受到越来越多的国内外学者的关注与研究,且取得了一定的科研成果,其成果在民用和军事上都有着广泛的应用,
近年来,运动捕获技术被广泛应用于电影动画、虚拟现实等领域,该技术按照一定的频率捕获表演者的运动轨迹,将每帧的运动信息保存起来,构成了运动捕获数据。目前的运动捕获技术