智能化入侵防御系统实现的关键技术研究

来源 :郑州大学 | 被引量 : 0次 | 上传用户:alenhrp1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,国内外对入侵防御系统的研究已经取得了很大进展,但是还存在几个方面的难题:(1)对网络性能的影响和较高的入侵检测漏报率制约了入侵防御系统的发展和应用;(2)传统的基于模式匹配的入侵防御系统无法理解各层协议和应用层的操作命令,所以无法对所有的网络行为和连接事件加以完整地重组和记录;(3)基于特征检测的入侵防御系统其检测与防御规则库依赖于攻击事件特征描述,需要频繁更新且永无止境,使得系统始终处于被动检测和防御的地位。庞大的规则库制约了系统的检测性能。本文的主要研究内容是构建一个完整的具有可完备规则库的智能化入侵防御系统。通过优化千兆线速以太网下的数据包捕获性能,设计一种高速的基于多线程处理的nCap结构数据包捕获方案,此方案极大的提高了千兆线速条件下的数据包捕获性能。在千兆线速数据包捕获的基础上设计一种基于节点共享计数型布鲁姆过滤器高效的动态数据包过滤方案,将丢包率减到忽略不计的程度,且将大部分的系统CPU周期用于数据分析和规则更新。同时,针对分片攻击以及分片重组过程中的安全性问题提出了一种基于改进的RFC815和伸展树的IP分片重组算法。为了保证正确、高效的重组应用层数据提出一种基于伸展树的TCP流重组算法。在建立一套高效的分片重组和数据流重组机制之后,又详细介绍了协议分析技术的两大功能:协议解码和命令解析,并设计一种基于正则表达式的动态应用层协议识别方案和基于插件技术的应用层命令解析器。配合协议分析技术实现一种基于网络行为描述DNA序列和应用层命令序列的智能化入侵防御模型。在此入侵防御模型基础上建立一套可完备化的规则库。通过对规则内核的合理的、有效的、有限时间和次数内的智能学习和更新,构造完备的入侵检测和防御系统。研究了受保护网络结构的入侵模式完备性及建立方法和遍历性智能入侵模式学习算法(Teiresias算法)。每章的实验和分析论证了以上方案的有效性、高效性、资源的消耗率及算法的时间复杂度和空间复杂度。
其他文献
电火花加工(EDM)作为一种重要的加工手段,在机械加工领域发挥着不可替代的作用。脉冲电源和伺服进给系统作为电火花加工设备的重要组成部分,其性能对电火花加工的各项工艺指标
在二十一世纪的大数据,高信息化时代,运动目标跟踪技术是机器视觉领域内一个备受关注的课题,随着计算机技术、数字图像处理和模式识别技术的不断深入的研究,对于基于机器视觉的实
自从控制理论作为一门独立的学科以来,系统鲁棒性分析及其控制器的设计问题就是研究的一个热点。经过三十多年的研究,系统的鲁棒稳定性分析和综合及其鲁棒控制器的设计取得了
在图像处理和计算机视觉里,图像分割是一个十分基础而且很重要的部分,决定了最终分析结果的好坏。本论文关于图像分割主要做了三方面的工作:1)学习和总结图像分割算法;2)设计
心电监护对预防和治疗心血管疾病具有重要意义。目前心电监护的网络化成本高、网络传输的可靠性和安全性较差。无线传感器网络(wireless sensor networks,WSNs)的发展给心电
在长期的运行中,生产过程不可避免会发生一些变化,可能影响产品质量,甚至造成重大事故,完全依靠人力的传统监控方法已不足以解决复杂的质量控制问题。统计过程监控方法不需要
μC/OS-Ⅱ实时嵌入式操作系统的特点是小巧、源代码公开、实时性强、可移植性好、多任务、基于优先级的可剥夺型调度。为了使嵌入式技术具有更广泛的应用性,论文通过对嵌入式
针对兰州地区的湿陷性黄土,通过两根实际工程桩实测出正常使用状态下支护桩桩身在不同开挖深度的弯矩分布,推导了桩身剪力和土压力,并与设计值进行了比较.重点分析了悬臂式支护桩
帕金森综合症(Parkinson’s Disease,PD)是最近几年发病率逐渐升高的几大病患之一,诊断该疾病的重要依据是病人在不同姿态下所表现出的体表的震颤频率和幅度。目前研究显示用