【摘 要】
:
随着网络技术的迅猛发展,网络已成为数据交换、事务交易和人们进行活动的重要场所,同时,其潜在的危险性如病毒、攻击等越来越严重,网络正逐渐成为被恶意破坏的重点目标。近几
论文部分内容阅读
随着网络技术的迅猛发展,网络已成为数据交换、事务交易和人们进行活动的重要场所,同时,其潜在的危险性如病毒、攻击等越来越严重,网络正逐渐成为被恶意破坏的重点目标。近几年,许多研究机构将研究重点由以防火墙为核心的被动防御转向以入侵检测系统为核心的主动防御,也产生了许多基于误用检测和异常检测技术的研究成果及产品。但这些产品仍存在漏报率、误报率高,自学习、自适应性差等问题,特别是随着网络攻击的多样化和智能化,单一技术已很难适应当前安全防御的需要。因此,研究将多种技术融合起来并借鉴其它领域技术构建新的入侵检测方法解决存在的问题就成为当前研究的重点和热点。本文分析了已有检测技术的优缺点,提出将多种技术融合起来构建一种新的、能充分发挥各自优势、克服缺点、检测已知病毒,特别是未知的具有智能化的黑客型病毒的融合性检测模型。该模型采用SVM和专家系统技术,借鉴人工免疫原理,使其具有自学习、自动更新检测知识库功能。系统知识库的设计采用了可优化检测性能、提高检测效率的记忆树模型存取方式。基于主机的仿真试验证明,本模型具有较高的检出率和较低的误报率。特别是将该模型和基于网络、基于主机的入侵检测相结合,会更准确的判断入侵,增强主动防御能力,提高系统安全性。
其他文献
自动并行化技术的研究是随着并行计算机的出现而开始的,如何用好并行处理系统以解决大规模科学计算问题是当前计算机科学面临的一个重要课题,开发高效的并行软件是解决问题的
跨越语言障碍,实现人们不同语言之间的自由交流,是人类自古以来的一个梦想。早在50年代和60年代机器翻译就吸引了相当可观的资金,尤其是军备竞赛在1957年苏联第一颗人造地球卫星
现如今,以CPU+GPU为主的异构模式被广泛的使用,06年CUDA编程架构的推出大大提高了GPU的可编程性,各领域内使用CUDA进行加速的应用程序大量出现。CUDA的架构中引入了STMD的概
无线自组网中各个节点可以任意的移动,导致节点间传输路径的频繁中断,大量的重路由操作消耗了有限的网络资源,降低了路由协议的性能。如何在这样的网络中选择一条稳定的路径,最大
近几年来,云计算技术得到飞速发展,互联网在线业务的用户也不断增多,导致大型企业的数据中心内部流量大幅增长、网络带宽资源竞争激烈。数据中心现有的转发机制是通过静态哈
随着全球信息化进程的不断深入,研究和实现基于网络的电子商务己成为目前学术界和商业界的热点问题之一。其中,安全问题日益成为电子商务发展道路上的一大障碍,为了保证电子商务
在现代MPI并行应用中,聚合通信操作被广泛使用。聚合通信操作不仅在科学计算上占据大部分时间消耗(有时可高达70%),同时也为程序员提供更便捷编程接口。然而软件实现的聚合通
随着信息社会的不断发展,计算机网络应用的不断深入,互联网已经成为人类获取信息的最重要途径之一。在信息爆炸时代,人们面对的烦恼不再是信息资源的贫乏而是资源过剩甚至于泛滥
大数据时代,全球数据量高速增长,给个人、企业和数据中心数据的管理和保护带来重大挑战。重复数据删除技术作为一种高效的数据缩减技术被广泛应用于数据备份领域,随着系统规
粒度计算作为近年研究领域的热点,为数据挖掘研究的许多方面提供了概念上的框架。许多学者从不同的视角,不同的概念和模式对粒度计算进行了研究。近年来,粗糙集理论已经变成了粒