基于行为分析的驱动级协同入侵检测模型研究

来源 :燕山大学 | 被引量 : 0次 | 上传用户:haoz8
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet技术的迅猛发展,计算机和网络不断普及,防火墙隔离、网络访问控制等静态防御手段已经不能满足当前的需要,所以能够主动检测并且报告不安全行为的入侵检测系统越来越受到人们的重视,然而在实际的应用过程中,较高的漏报率是入侵检测系统无法回避的问题,为降低漏报率同时提高入侵检测模型的性能,提出了基于行为分析的驱动级协同入侵模型研究。首先,分析入侵检测常用技术,明确入侵检测系统的本质,针对入侵检测系统的不足设计驱动级协同入侵检测模型,刻画描述该模型的逻辑结构,将模型分为管控层、应用层、驱动层的三层架构、对各层进行了功能模块划分,介绍了模型的工作原理。其次,对模型进行详细设计,对用到的关键技术进行分析。基于完成端口对管控层进行设计和实现。划分应用层的主要功能,制定应用层与驱动层的交互策略,分析应用层行为采集的关键技术,同时基于中间层驱动进行驱动级检测实体的设计与实现。再次,对入侵行为进行关联分析,根据对主机状态的影响对入侵行为进行分类,基于Apriori算法进行关联规则的挖掘,并根据入侵行为的分类对关联规则进行筛选,对于不明确的关联关系,引入贝叶斯网络,进行入侵意图推理。最后,基于该模型设计和实现了基于驱动级检测实体的行为检测和防护系统,提出驱动级检测实体的改进方案,设计和实现了以Windows过滤平台为基础的驱动级检测实体,并完成了对流量的检测。
其他文献
在过去的30年中,诺贝尔化学奖曾经两度授予了超分子化学领域的研究者。其中在2016年,诺贝尔化学奖授予了Jean-Pierre Sauvage,Bernard L.Feringa,和J.Fraser Stoddart爵士以表彰他们在“分子机器的设计与合成”方面的杰出贡献。与将分子作为主要研究对象的传统意义上的化学不同,超分子化学将其研究重心转移到了由多个分子通过相互作用形成的具有更复杂性质的系统上
环氧泡沫由于其优异的耐温性能、粘接性能、机械性能和良好的加工性能,可用于航空、航天、深潜、机械和建筑等重要领域。但是由于环氧泡沫的相关研究起步较晚,目前其制备方法存在相应的问题,造成其应用受限。现有的环氧泡沫制备方法中,空心微珠法和物理发泡法都存在明显缺陷,而化学发泡法因为其工艺简单、气体产生量大等优点成为制备低密度高性能泡沫的最佳选择。但现有的环氧树脂化学发泡剂还存在一些不足。本文采用实验室自制
随着近几年XML的发展,基于XML的NETCONF网络配置协议也越来越被得到重视,很多以NETCONF为传输协议的产品也慢慢取代之前的以SNMP技术为基础的产品。同时随着B/S体系的日趋成
随着勘探开发技术的完善和提高,越来越多的低渗透石油资源被发现和开采,深化低渗透储层地质特征认识,对进一步勘探开发该类储层具有重要意义。低渗透油藏具有物性差、敏感性
目的研究女性子宫内膜正常和病变组织中的Artemin(ARTN)和超氧化物歧化酶(superoxide dismutase 2,SOD2)的表达及其临床意义。方法收集125例女性子宫内膜组织蜡块,包括正常子
道家思想在我国的历史文化发展中具有举足轻重的地位,其文化内涵和思想主张影响着历代文人、画家们的创作,尤其是对画家们艺术创作的思维方式和审美情趣影响颇深。“心斋坐忘
随着人工智能的不断发展,手势识别算法在聋哑人辅助、虚拟增强现实以及汽车车载系统等领域有着广泛应用,手势识别技术已经成为人机交互领域中的重要课题。目前,基于视觉的动态手势识别主要面临着复杂动态背景下干扰信息影响,以及手势冗余动作多,特征信息相似和时序联系等问题。针对手势识别中存在的问题,本文使用基于神经网络的动态手势识别方法对动态手势进行识别,论文主要研究内容如下:(1)针对复杂的背景干扰信息,本文
随着人类对石油等传统不可再能源的不断消耗以及环境污染的加剧,清洁、高效以及环境友好的新型能量转换和储存设备越来越受到全球的重视。近年来,锂离子电池作为新型的供能装
随着互联网发展到万物互连时代,网络安全形势变得越来越严峻,其中的一个重要威胁是针对路由的攻击。对于目前高速发展的互联网、AD Hoc网络、传感器网络等高度分布式的网络,
我国是一个富煤、贫油、少气的国家,煤炭一直是支撑我国经济发展和工业变革的主要能源。如何保障煤矿生产安全、提高生产效率一直都是国家和各煤炭企业高度重视的问题。近年来,随着无线通信技术研究的不断深入,基于无线通信技术的井下定位系统在保障生产安全、指挥灾后救援等方面做出了巨大贡献。然而,定位精度低、实时性和抗干扰能力较差是目前井下定位系统普遍存在的问题。因此,深入研究定位算法从而提高定位系统的定位精度、