基于随机检测的LAIDS/LIDS架构的协同入侵防御系统的研究

来源 :哈尔滨理工大学 | 被引量 : 0次 | 上传用户:juejiang12
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现存的分布式网络安全系统中,使用入侵检测系统与防火墙联动机制能有效阻止黑客攻击,但是随着网络病毒攻击和黑客攻击方式的“集成化”,现存的网络安全系统暴露出严重的安全问题。例如,入侵检测与防火墙联动虽然能防御独立的入侵行为,但是,对使用代码注入和栈溢出攻击却无能为力。此外,虽然防火墙技术能有效地防止一些来自协议层的攻击,包括欺骗、密码破译、拒绝服务和其它的协议层攻击。但是,并不能满足基于内容安全的保护需求,它不能防止感染了病毒的程序或文件的传播。而常规的单机版反病毒软件技术虽然比较成熟,但是面临Internet新型态病毒危害必须逐台机器更新,容易造成某些机器遗漏而不能升级,因而不能给网络系统提供完整的保护。针对上述问题,协同入侵防御系统提出了多机协作反病毒、攻击检测等多种安全技术的集成式网络安全解决方案,并且采用LAIDS/LIDS架构的攻击检测分析的方法,采用随机检测对网页、邮件等应用层数据进行分析,从而防御代码注入、缓冲区溢出等攻击,保证网络内容的安全。本文首先介绍基于网络的IPS存在的问题,然后提出LAIDS/LIDS架构来解决IPS收集和分析攻击信息的问题。为了解决基于系统调用的IDS存在的问题,在LAIDS/LIDS架构的基础上提出基于随机检测的IDS,然后将它的误报问题解决并应用在协同入侵防御中,即基于随机检测的LAIDS/LIDS架构的协同入侵防御系统。
其他文献
钢铁企业的生产过程并含着连续和断续的特征,是一个典型的混杂系统。在实际生产中,制定一个合理的生产调度计划来协调好生产过程中的物料、设备、检修时间、交货期等各个因素直
随着科技水平的不断进步,一项新的研究领域——信息物理系统,越来越受到专家和学者的关注,科学家预测它的出现将会改变了人与自然交互的方式,从而帮助人类更好的认识了解物理
专利文档中包含产品的组成结构、设计原理、组件功能等相关内容,蕴含了丰富的创新性技术信息,是领域内创新性和实用性的解决方案,被看作是产品创新设计的重要知识来源。功能的创新是产品创新的基础,从专利中获取其功能信息成为研究的热点。然而由于自然语言对知识表述的随意性,给这项研究带来一定的难度和挑战性。本文经过大量的专利文献的阅读,分析了专利文档的组成结构和知识分布,确定了专利摘要文本为功能信息抽取对象,通
随着Web2.0时代的到来,出现了各式各样的社交网络应用来满足用户日益丰富的社交活动需求,信息借助这些应用平台高速流动,加之各种智能移动终端技术的不断进步,越来越多的用户在推
如今机器人在静态环境下的路径规划问题已经有了很成熟的研究成果,并且可以高效地解决任何静态环境下的机器人寻路问题。然而,动态环境下机器人的路径规划问题仍然是一个具有挑
三维重建技术是目前视觉研究的热点之一,它是对三维物体或者场景图像描述的一个逆过程。即从若干幅的图像序列中计算出物体场景的三维深度信息,然后再通过二维的图像恢复出来三
气象数据的可视化分析可以帮助气象科学家研究气候变化,预测天气变化。对于普通用户,直观的天气信息可视化可以帮助他们了解天气状况,做出有效的决策。现有软件气象可视化软
随着互联网技术、传感器技术、嵌入式技术、通信技术的快速发展,物联网越来越受到工业界和学术界的关注,数字家居、智慧楼宇、精准农业、智能交通、数字医疗等项目也被广泛提
油脂是人体不可或缺的营养要素,其色泽是油脂质检中比较重要的一项指标,油脂色泽的检测对提高油脂质量起着举足轻重的作用。近年来,对油脂颜色测量的方法有很多,包括目视法、分光光度法、光电积分法等,但是基于自动化和检测成本来考虑,设计一款能够实现自动化、测量准确、价格低廉的油脂颜色测量仪是非常有必要的。本课题首先针对罗维朋目视比色计操作繁琐、劳动强度大,存在人为误差,进口比色计价格昂贵等问题,提出课题需要
在线购物已经成为日常生活中一种基本的消费模式。在此环境下,网络评论由于包含已有用户对现有商品所持的观点,因而能够为其他潜在的客户在确定购买决策时提供重要的参考价值。