基于模糊评判的智能入侵检测系统研究

来源 :南京工业大学 | 被引量 : 0次 | 上传用户:xiaodehuwei123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络技术的发展给人们的生活带来了巨大的方便,但是网络的开放性和共享性却容易使其受到攻击和破坏。为了保护计算机和网络的安全,人们开展了对网络安全防护技术的研究,入侵检测是继防火墙、数据加密等传统安全防护措施之后的又一种新的安全保障技术。据统计,目前国内的入侵检测产品以基于特征检测为主,占了整体的95%[1]。基于特征检测的入侵检测系统不仅误报率和漏报率居高不下,而且还存在着不能检测未知攻击和必须手工提取攻击模式等弊病。为了克服特征检测系统的不足,国内外的研究者们进行了多方面的研究,诸如数据挖掘、神经网络、人工免疫等等。但是这些方法或多或少存在着“边界锐化”的问题,而且它们大都不能主动灵活地对入侵行为作出响应。另外,目前这些方法主要处于研究阶段,成型的系统很少。本文研究了一种基于模糊理论的智能化入侵检测方法。模糊理论的主要思想是用一个界于0到1之间的数值表示元素隶属于某个集合的程度,从而克服了传统0、1划分机制的局限性,更符合人类的理性思维。基于对该方法的研究,本文用C语言在Linux下实现了入侵检测系统PIDS(Power Intrusion Detection System)。该系统运用模糊综合评判的方法并结合模糊端口检测技术检测入侵,检测数据源综合了主机系统日志和网络数据包。PIDS系统可以检测未知攻击,同时通过调用Linux内核的netfilter/iptables子系统对发现的攻击行为进行主动响应。模糊综合评判检测方法可以较为全面地综合网络入侵行为各个影响因素的共同作用,其检测结果能够较好地与实际情况相吻合。引入模糊端口检测技术,可以灵活而准确地介定扫描行为。此外,同时选取主机系统日志和网络数据包作为检测数据源增强了数据源的可信度,可帮助系统更及时准确地发现入侵行为。实验结果表明,PIDS系统可以及时有效地检测入侵。同时,对于发现的入侵行为,PIDS系统还可以采取一定的主动防御措施。
其他文献
随着经济的快速发展,我国正在大规模建设高速铁路客运专线,由于高速铁路列车运行速度快,对线路平顺性要求高,大大提高了对测量精度的要求。因此,精密工程测量成为保证高铁工程质量
当今无线传感器网络(Wireless Sensor Network)无疑是网络研究领域的一大热点。相比于传统网络组网模式,无线传感器网络的最大特点在于节点同时具备了数据上传和为其他节点提供
随着1993年工作流管理联盟(WorkflowManagementCoalition)的成立,工作流技术得到了长足的发展,并且成功地运用在工业,农业,航天等众多领域。然而,时间约束及管理的问题逐渐成为工
网格被誉为继Internet和Web之后的第三次信息技术浪潮。网格借鉴了现有的Web Services技术,但由于网格资源高度异构、跨平台和动态分布,使得网格一直难以得到广泛推广,网格需
随着计算机网络和通信技术的飞速发展,网络环境已经从早期相对静态的、面向特定组织和用户群体的封闭网络,转变为可公共访问的、面向大量动态用户的开放网络。开放网络在促进了
近年来,伴随着互联网的发展,信息来源种类的增多,信息复杂性的增加,一方面,半结构化数据的大量应用使得传统的数据存储和交换方式已经不能够满足实际应用和研究的需要,XML作为半结
本文从面向服务架构应用技术的研究进展入手,总结提出了构件化的服务和面向服务架构思想的本质概念和核心内容,指出服务是一种软件对象,面向服务的架构则是一种系统构建的思想体
入侵检测中需要对大量的审计数据进行分析,基于数据挖掘的入侵检测是以数据为中心的思想,在大量审计数据中发现用以区分正常入侵行为的模式。提高基于数据挖掘的入侵检测性能,很
观察一张图像时,人类会无意识地在最初几秒观察和选取特定区域来进行详细处理,这种位置的选取依据的是一种视觉关注机制。这种机制下所有人的注视区域在一定时间内的位置一般
随着高校数字化校园建设和中国网络环境的快速发展,一个安全可靠的认证体系对于高校中的各种系统是非常必要的,同时各种不同的认证系统间的信息共享也是一个非常重要的问题,这就