网络入侵检测系统模型的研究

来源 :东北师范大学 | 被引量 : 0次 | 上传用户:serena_gy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络给人类带来了方便和快捷的同时,也带来了信息安全方面的风险。针对日益严重的网络安全问题,90年代,科学家们提出了自适应安全系统模型(PPDR模型),其中网络入侵检测系统(NIDS)是PPDR模型的关键环节所在。但是一方面由于实用环境中威胁网络安全的因素多并且变化快;另一方面由于现有的实用网络入侵检测系统(NIDS)的检测效率问题和检测标准更新的非动态性,使得绝大多数NIDS经不起实用环境的考验。 根据不同应用领域的不同需要,研究者们已经提出了多种网络入侵检测系统(NIDS)模型和多种不同的检测算法来解决NIDS的实用性问题。本文首先介绍了NIDS的产生背景,接着介绍了其中比较有影响的模型和检测算法以及现有NIDS存在的问题,在其基础上提出了一种新的网络入侵检测系统理论模型(Self Learning Network Intrusion Detection System MODEL简称SL_NIDS)。然后给出SL_NIDS模型总体的理论设计,最后给出了SL_NIDS模型中核心技术之一—网络监控策略的设计与实现。 本文完成了以下三项具体的工作。 (1)提出了一个自主学习的网络入侵检测系统(SL_NIDS)理论模型。并且给出该理论模型运行的网络拓扑结构,搭建了该理论模型的实验环境。 (2)给出了在理论模型的学习模块中基于神经网络规则抽取方法的应用,在SL_NIDS的总体设计中将神经网络技术和专家系统技术进行了有机的结合。 (3)在模型的数据采集及过滤模块中以软驱动方式在传输层和数据链路层之间实现了对网络封包监控和分析模块的模型。实现了对现有的协议栈增加了过滤层,并且可以在该层中实现封包重组,加密解密等网络安全方面重要的操作。
其他文献
该文首先介绍了电子商务交易系统的安全技术,讨论了建立网上安全信任机制的基础一现代密码学,对电子交易中广泛采用的安全在线支付协议SSL(SecureSocketsLayer,安全套接层协
软件技术发展到今天,已是相当成熟的规模,其复杂而具有吸引力的软件开发过程则是软件技术不断发展的重要因素之一。在该过程中我们不仅可能摒弃原有落后的软件技术,而且在新的实
随着国民经济的发展,银行自助设备的需求迅速增长,在不断提高银行系统的可靠性和服务质量的同时,需要尽可能地降低管理成本,提高工作效率。传统的监控管理系统只能为技术人员提供
该文对通信顺序进程CSP做了深入的研究,对它进行了扩充,在协议建模和协议验证等各个方面进行研究,以拓展对这一领域的探索,推动协议形式化理论的发展.该论文的主要工作包括:1
多值逻辑是指一切逻辑值的取值数大于2的逻辑.多值逻辑可以更好地解决用二值逻辑不易解决的问题,因此有着广阔的发展前景.多值逻辑的研究内容有很多,函数系的完备性判定、She
自从20世纪80年代以来,互连网得到了迅猛发展.由于lPv4面临的两个最大的问题-地址资源耗尽和骨干路由器路由表规模爆炸,于是提出了IPv6.现有网络资源绝大多数存在于IPv4网络
随着网络和多媒体技术的飞速发展,现代远程教育作为一个新的教育模式正在对传统的教学模式产生深刻的变革。在这种新的教学模式中,各种各样的评价系统是现代远程教育体系结构
EIDE磁盘阵列采用DMA 工作模式来对硬盘进行快速读写,目前单盘突发传输速度便可达133MB/s.同时DMA控制器支持聚散技术,有效地提高了EIDE磁盘阵列的整体性能.聚散技术是指在连
嵌入式家庭控制器系统的整体设计方案本着符合中国国情的原则,以开发自主知识产权的、标准化的家庭控制器系统为目的,致力于发展一个以社会各阶层居民用户为主体的有序化网络
合法引发序列是Petri网可达性问题的一部分,它是Petri网研究领域的一个重要研究课题,本文针对Petri网的一个子类——有界Petri网给出了一个判定合法引发序列算法。 本文给出