判决PN机理论及其在入侵检测中的应用

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:NewComeMan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
作为保护计算机和网络系统的第二道防线,入侵检测系统的应用的越来越广泛。当前信息技术在飞速发展,入侵检测技术的研究也在不断的深入进行。随着攻击水平的提高,尤其是分布式、协同式等复杂攻击模式的出现和发展,以及应用环境的变化,传统的入侵检测技术已不能满足需求,入侵检测技术正向着分布式、智能化发展,形成了以多代理和人工智能技术为基础的新一代入侵检测系统。 入侵检测的发展最终需要依靠核心技术—分析技术的改进。现有的入侵检测分析技术主要有:统计分析、模式匹配、数据重组、协议分析、行为分析等。这些技术有的无法适应高速网络环境,有的算法处理和规则制定的难度大,不能完全满足现今入侵检测系统的需求。目前看来建立具有智能化特征的入侵检测系统是解决这些问题的有效途径,智能技术能够减少人工干预提高系统性能,学习和归纳能够提高匹配效率,聚类分析能够对攻击行为进行分析,攻击知识库能够根据攻击行为的变化自动更新与扩展。 本文在国家863信息安全主题课题(No.2002AA145021)铁道部客票网络安全系统的基础上,针对攻击行为的知识表示和智能分析展开了研究,利用Petri网理论结合人工智能技术建立了适合攻击行为分析与检测的理论和方法。主要内容包括提出一类Petri网子类型判决PN机和着色判决PN机作为攻击行为的描述模型,利用其运行机制来检测攻击,使用着色判决PN机的有色合成解决多模式匹配问题,利用归纳学习方法实现攻击知识库的更新和扩展,文章最后给出了本文的原型系统铁路客票网络安全系统的设计和运行情况。本文的主要工作有以下3个方面: 1.给出了攻击行为建模分析的理论基础。提出两种适用于攻击行为建模的子网即判决PN机和着色判决PN机概念,研究了判决PN机的行为关系,得出了判决PN机的合成操作的行为关系定理;对于连接操作给出了判决PN机的并联,串联,自环连接,抑制弧连接操作的概念,得到了它们的行为关系定理;定义了判决PN机的替代操作和嵌入操作;提出判决PN机的分享合成操作概念,分析并证明了分享合成操作行为关系定理;首次提出有色合成操作概念,给出并证明了有色合成操作的行为关系定理,利用该定理可以实现多模型的合一。本部分内容是后面攻击行为建模的理论基础。 2.给出了使用判决PN机进行攻击建模的方法,以及应用归纳学习方法对攻
其他文献
村级财务管理是村级组织的核心要务,其结果直接影响并决定村级组织的凝集力与战斗力,事关党的形象、人民群众信任度和社会发展稳定大局。随着新农村建设、脱贫攻坚、乡村振兴
本文在现有编组站计算机辅助设计研究成果的基础上,提出了一些新的设计理论和设计方法,并在系统设计中得到了应用。主要包括以下几方面内容: (1) 对铁路站场咽喉区的网络
近年来,城市轨道交通建设飞速发展。已有36个城市规划建设城市轨道交通,预计2020年,我国城市轨道交通累计营业里程将达到7400公里。在城市轨道交通的建设中不可避免的穿越大
鉴于城市轨道交通是解决大城市交通拥堵的有效途径之一,而所引发的噪声和振动等环境问题影响了它的快速发展,国内外许多学者十分关注振动源和振动传播的研究,近十几年重点发
火电厂锅炉受热面泄漏事故不仅发生几率高、普遍性强,而且影响较大,直接影响接带电量及经营目标的完成;另外在脱硝SCR投运后,若不及时发现炉膛内部受热面泄漏,当泄漏量较大烟