IPS入侵行为特征分析技术研究与实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:liouxing1984
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近些年,随着网络上的入侵事件越来越多,系统及网络的安全成为一个热门领域。防火墙等安全设备已不能满足现在人们对安全的要求,入侵检测成为安全领域一个热点问题。入侵防御系统就是在这样的大环境下产生,它不但能检测出已知的攻击行为,还能探测出网络中部分未知的攻击方式,更能对这些攻击行为进行主动的、积极的响应、处理和防御,这是入侵检测系统所不能具备的。但是入侵防御目前对于入侵的检测多集中在单点检测,即一个独立的入侵防御系统,这样的构架将不能对整个网站中的攻击行为进行确切的检测。本论文将数据挖掘中的序列挖掘与分布式架构相结合,综合分析多个独立的入侵防御系统收集的信息,采用序列模式匹配的方式,使针对入侵的检测更加准确。本文研究和实现了入侵防御系统的主要功能模块。论文主要工作如下:1、将基于时序数据分层的序列挖掘算法应用到了入侵防御系统中来。该方法首先将多维时序行为序列分层,并从中筛选频繁项,最后生成关联规则。最终的关联规则是多维时序的,应用于入侵检测系统,可以基于更多的信息,更准确地分析识别更多的攻击行为。2、提出了双层入侵防御系统体系架构。该系统架构由两层组成:本地系统和交互系统。本地系统是一个集中式的架构,有探针用于初步分析处理本地数据,也有数据处理中心负责管理本地信息。其中,数据处理中心是本地系统的中心节点。交互系统是一个纯分布式的架构,该系统内的节点即是本地系统中的数据中心。交互系统用于在各个数据中心间共享信息,以收集更多的证据来发现攻击。3、本文根据所提出的双层入侵防御系统体系架构以及相关关键技术的解决方案,具体设计并实现了一个双层入侵防御系统。通过现实中的网络数据和模拟的攻击数据,本文从功能和性能两个方面对双层入侵检测系统进行了测试。测试结果表明,本文所提出的双层入侵防御系统具有高准确度和高性能等特点。总体上,基于行为序列模式匹配的双层入侵防御系统,其性能要优于传统的入侵防御系统,使用该系统可以有效地防御常见的网络攻击。
其他文献
域名系统(Domain Name System, DNS)是Internet的核心技术之一,提供了针对域名和IP地址间相互映射的解析服务。人性化的域名为Internet用户接入互联网的操作提供了便利,域名
射频识别技术(Radio Frequency Identification,RFID)是一种非接触式自动识别技术。随着 RFID技术的不断发展,它所应用到的领域和地区在不断扩大,草原畜牧业作为地区经济发展的
支持向量机(Support Vector Machine,SVM)是近年来受到广泛关注的一类学习机器,它以统计学习理论为基础,具有全局最优、适应性强、推广能力强等优点,已成功应用于模式识别、
油气储层在我国石油工业中占有非常重要的地位。三维地质模型数据量庞大,一般包括数百万到数千万个三维网格体数据,通常不能把这样的地质模型直接应用到模拟系统中。对这样大
图像配准是图像处理领域的一个重要研究方向,是完成图像融合工作最基本的一步,在医学、遥感和军事等领域具有很强的应用价值。虽然同一场景的多模态图像在灰度属性和分辨率等
网络最重要的功能就是实现信息的传输与共享。现有网络中的数据都是依靠中间节点以“存储-转发”方式来传送。在实际应用中也先后出现了C/S和P2P架构,它们具有简单存储转发机
日益发展的网络和飞速膨胀的信息给人们带来了很多的便利,人们已经开始习惯于上网发布信息,查找资料,网上科研。各种各样的应用系统和web服务出现了丰富的数据资源。为了能有
Java是一门应用很广的流行语言。它有良好跨平台性和优秀的安全性等优点。但是同时运行速度低下一直成为它不足。本文试图从两个方面入手针对Java运行时性能进行调优。一方面
随着中国石油勘探与生产分公司信息门户应用的不断深入,新的需求不断涌现,需要对门户现有的功能进行扩展。SharePoint门户应用是微软.NET技术之上,随着.NET框架不断发展的一
随着企业信息化进程的不断推进,针对工业、商业、金融和信息检索各种应用所产生的巨大数据集而进行的算法研究,已经成为数据挖掘领域研究的主要动力。数据量不断增加,如何处