分布式网络安全预警研究

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:ZS54902
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机和网络技术的快速发展,网络安全也越来越受到人们的重视。日益复杂的网络结构,广泛采用的分布式应用环境,都使得现有的集中式的安全预警系统难以从增长迅速的海量报警信息中提取出有用的报警信息,从而无法实时,准确的提供预警功能,延误了应急相应的最佳时机。这就迫切需要对报警信息进行精简,消除误报,对报警进行关联,从一个更高层面上对网络攻击进行报警。基于这样的需求,本文研究了基于入侵检测系统的分布式网络安全预警。首先本文介绍了安全预警的背景和意义,对目前主要的安全预警的方法进行了综述,阐述了数据挖掘方法对安全预警的重要作用。接着,本文介绍了关联规则挖掘和序列挖掘的基本概念和一些常用算法。然后,本文研究了传统的入侵检测系统,指出传统IDS存在的无法记录攻击频度,状态等固有缺陷。针对这些缺陷,本文对报警信息做了下面改进:本文提出了使用聚焦识别算法分析报警频度高的dos攻击,蠕虫攻击等。为了发现复合攻击,提出使用增量序列挖掘GCcispan算法分析报警信息,实验表明GCcispan算法能很好地发现复合攻击,并且具有较好的可扩展性,对动态增长的日志也能很好处理。针对IDS报警信息存在的大量误报,本文提出采用元规则制导的闭合关联挖掘算法CHARM在没有攻击的干净日志下,挖掘正常模式,建立误报模式数据库,对误报进行过滤。最后,本文介绍了一种评测网络攻击威胁的标准,评估攻击所带来的危害程度,并介绍了如何综合各个局部预警所得的关联信息,生成全局攻击场景视图,以定位攻击源。
其他文献
伴随着Internet的飞速发展,Web上出现了海量的信息资源,如何从这些浩如烟海的信息资源中寻找并获取有价值的信息和知识模式,已经成为信息处理领域的一个亟待解决的问题。本体
传感器技术、无线通信技术和嵌入式技术的进步推动了传感器网络的产生和快速发展。传感器网络作为一个全新的研究领域,向科技工作者提出了大量的挑战性研究课题,而数据管理作为
随着计算机软硬件的高速发展,使得计算机模拟仿真技术也得到了长足的进步。目前这种技术已经广泛应用于航空(海)、医学、电力工业、建筑业、军事等多个领域,尤其在虚拟制造方
蛋白质序列之间的远程同源检测和蛋白质相互作用预测是计算生物学中一个中心的问题。诸如支持向量机(support vector machine, SVM)一类的分类器方法是目前使用最广泛、也是最
近年来,机器翻译自动评价的研究一直是国内外机器翻译界的研究热点。翻译自动评价不仅能够快速的评价机器翻译的质量,研究者们还可以把翻译评价的结果作为反馈信息来调整其机
软件测试是保证软件质量和正确性的重要手段。随着人们对其重要性的认识越来越深刻,它在整个软件开发周期中所占的比重日益增大。其中,测试数据生成是软件测试的核心与关键,
随着视频监控系统智能化要求的提高,人们不再只满足于在视频中跟踪到特定的目标,而需进一步对目标表观和行为进行分析。视频中提取出的目标轮廓包含丰富的形态学信息,对于物
智能规划(intelligent planning)在实际应用中所起的作用越来越重要,譬如,智能调度、医疗辅助等,在提高人们工作效率方面起了非常重要的作用。然而,智能规划的应用要求人工建立领域
随着英特网的发展,数字摄影的流行,公共媒体共享站点(如Flickr,YouTube等)的出现,网络社区贡献的多媒体资源与日俱增。这些资源信息拥有不可估计的深度和广度,给多媒体研究带
随着Internet和计算机技术的飞速发展,企业对于过程工业监测这一生产环节有着越来越高的要求。为了自动适应每个过程工业企业自身不同的企业结构和对监测不同的需求、为了保