网络入侵检测技术研究与应用

被引量 : 0次 | 上传用户:l521wubing
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
经过专家学者们数十年的努力,入侵检测技术在理论上已经比较成熟。不少著名的入侵检测系统也得到广泛的实际应用。但由于网络的拓扑复杂多变、攻击手段的不断进化以及网络带宽的急速提升,入侵检测技术面临日益复杂的局面。理想的入侵检测系统不仅需要同时具备高的检测率和低的误报率,检测的速度也成为必须考虑的因素。本文总结了近年来入侵检测领域的国内外研究现状,分析了各种热点技术的优劣。然后在此基础上,提出综合运用某些已有成果以取得更好的检测效果的方案。首先,针对现代网络条件下的入侵检测系统不仅仅需要具备高检测率和低误报率,还需要具备极快的处理速度这一问题。提出了一个基于集成学习方法的入侵检测算法。该算法具有计算复杂度低,同时具备高检测率和低误报率的优点。其次,针对一般无标记异常检测技术存在较高误报率的问题。提出了模块集成的方法。将异常检测的样本模式集合按照内在的相似性分解为了几个较小的子集合,从而将一个一般问题分解为几个独立的较具体的子问题,利用不同的分类器处理相应子集,有效得提高了检测率,尤其是降低了误报率。最后,针对入侵检测系统提供的警报一般是低层次的,孤立的,管理员难以从这些警报中辨认出攻击者的实际意图,以及攻击者已经侵入网络的程度这一问题。提出一个利用攻击图来关联警报的方法,为网络管理员辨认入侵的整体场景提供高层次的信息。
其他文献
海洋是未来人类发展的资源宝库与不竭动力,在大力发展海洋经济的同时,必须注重海陆统筹发展。海陆统筹是从地域整体的角度来看待海陆关系,海、陆两个部分共同组成沿海区域,是
本论文运用言语行为理论等语用学理论结合礼貌原则对间接拒绝语进行了研究分析,文中对日常拒绝语的句子进行分析归纳,总结出人们经常出于礼貌而利用语言的间接性以及故意违背
行政违法同一般违法一样也须具有主客观方面的构成要件。行政违法在客观方面具有诸多宏观事实特征:一定的客观外在表现、与行政职权具有不可分的关联性、方式上的表现多样、与
开放式基金是我国投资基金的发展方向。本文就开放式基金发展中存在的缺乏法律保障、营销渠道不健全、市场容量小、缺乏避险工具、上市公司质量不佳等外部环境问题和流动性风
本研究根据中共中央国务院关于“加强青少年体育增强青少年体质”基本要求,围绕全国学校体育工作会议精神。以民族民间体育项目优势转化为学校体育教育资源优势为研究重点;以
对于采用复合制导的空地导弹,中末制导交接班问题是影响命中概率的关键因素;针对这一问题,采用变结构理论设计中制导律;首先建立滑模面,保证滑模面上速度矢量与视线重合,且零
本文以徐旭生、苏秉琦和石璋如三位学者为中心,回顾了1949年以前学术界在先周文化探索领域所取得的成绩。徐旭生开陕西考古的风气之先,虽然参与的具体工作有限,但其开创之功
对产品的接角质量问题进行分析,详细讨论胶料硫化过程及其原理,重点研究硫变性能与电解铜特征之间的关系,并建立起电解铜硫化历程趋势图.依靠硫化历程规律标准,实现密封条未