【摘 要】
:
如今,随着网络向大规模化和复杂化演进,越来越多的终端接入互联网,越来越多的信息存储在互联网上,甚至人也作为一种终端接入了互联网,无时无刻不在产生信息。随着信息一体化
论文部分内容阅读
如今,随着网络向大规模化和复杂化演进,越来越多的终端接入互联网,越来越多的信息存储在互联网上,甚至人也作为一种终端接入了互联网,无时无刻不在产生信息。随着信息一体化的发展,在信息世界里无时无刻不存在攻防对抗,每一个网络安全事件都可能牵一发而动全身,尤其是网络窃密,信息的泄露更能引发连锁危机,所以对面向网络窃密的入侵检测关键技术研究具有重大意义。本文首先针对网络窃密攻击的攻击方式、攻击目标等各方面进行建模,抽象化描述网络窃密行为为一个五元组,为后续针对性的研究提供抓手。然后,在这个模型的基础上深入研究了网络窃密行为特点,认为用户的每一个操作在网络上就表现为一段时序紧密的数据包,用户操作的每一个特征都会通过相应的数据包的属性表现出来。所以在入侵检测系统上实现了针对网络窃密的行为特征分析技术,此技术通过构建连接跟踪表提取、分析包簇行为特征。本系统在协议识别模块中应用基于关键字和基于端口的细粒度协议识别技术,对协议深度识别并进行规则判断,为后续对应的协议解析技术提供便利。实验表明,本系统的数据采集子系统、数据处理子系统、审计子系统能够稳定的工作,并够检测出网络入侵行为。同时说明本文的连接跟踪和行为特征提取的方法很好地的区分了正常行为和网络窃密行为,为防止网络窃密工作提供了很好的借鉴。此外,本文还在网络窃密攻击模型的基础上提出了主动防御模型,此模型应用博弈的理论,通过主动防御模型,防御者在上述入侵检测精确结果的基础上预测出理性的攻击者所选择的最优路径,防御者只需在这个路径上部署最有效的防御即可实现防御收益的最大化。
其他文献
垦西斜坡带垦622井区沙三中油层是一个构造岩性复合油藏,地质条件比较复杂,影响油田开发的因素较多,开发难度较大。为了进行合理、高效开发,针对其油藏特点充分应用波阻抗反演等
目的通过三维有限元法对股骨粗隆间不稳定骨折三种内固定DHS、PFN、PF-LCP的固定效果进行对比评价,比较三种不同内固定方式的优缺点为临床选择内固定提供合理建议。方法建立股
目的:研究大鼠创伤性颅脑损伤后Caspase-9、MMP-3和NGB的表达变化,探讨与颅脑损伤的关系及其法医学意义。方法:选择自由落体硬膜外撞击方法建立脑外伤模型,采用免疫组化SP方法、E
内蒙古民族大学始建于1958年,2000年由原内蒙古民族师范学院、内蒙古蒙医学院、哲里木畜牧学院合并组建而成,是内蒙古自治区重点建设高校,内蒙古自治区人民政府和国家民族事
目的分离、培养脊髓损伤后激活的星形胶质细胞,探索反应性星形胶质细胞培养体系,研究反应性星形胶质细胞的干细胞特性,为脊髓损伤后神经修复提供新的途径;方法SD大鼠行Allen’s打
近年来,一种起源于日本的被称为“洛丽塔时尚”的服饰风格正在部分女性中流行。洛丽塔时尚最大程度地表现了“少女”这种风格的特征与性质,身着点缀着层层花边与蕾丝的礼服,过度装饰的外观和举止不禁让人脑海中浮现出中世纪欧洲贵族的形象。另一方面,由于其奇异的装束,又会给周围人一种难以接近的奇妙印象。本论中将以这样的洛丽塔时尚为研究主题,探讨在形形色色的视线之下,仍旧钟情于洛丽塔洋装的爱好者们的个人与群体特征。
我国个人信用征信制度建设缺乏基础和统一规划 ,也没有完善的评价制度。建立我国个人征信制度应充分发挥政府部门和市场的调控作用 ,积极推进各项社会制度改革 ,培育和强化全
<正>中共广州市委办公厅文件穗办[2009]17号各区、县级市党委和人民政府,市直局以上单位:《广州市建设花园城市行动纲要(2009—2015年)》已经市委、市政府同意,现印发给你们,
目的:观察评价新型绷带系统在下肢静脉性溃疡中的作用。方法:将2012年6月至2013年6月入住我科接受下肢静脉性溃疡手术治疗的60例患者随机分为观察组和对照组,每组各30例,观察