规划识别在自动响应系统中的应用

来源 :东北师范大学 | 被引量 : 2次 | 上传用户:hao999999
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
智能规划识别是人工智能研究中一个很活跃的研究领域,它已经被广泛地用于自然语言理解,知识推理,情景演算,agent助手等多个研究领域。尤其近来有学者将规划识别技术与入侵检测技术相结合应用于网络安全方面,取得了很多重要理论研究成果。入侵检测系统是根据分析采集的主机系统或网络的活动来检测入侵行为,入侵检测系统分为基于主机的入侵检测系统和基于网络的入侵检测系统。入侵检测技术是继传统的安全保护措施之后新一代的安全保障技术,自从其诞生以来就对保障计算机的安全有着重要意义。目前,入侵防范研究的重点还是在入侵预防和入侵检测上,入侵响应大都只是在IDS系统中实现,其响应方式和响应能力受到一定限制。国外已经在入侵响应系统的技术方法和模型方面开展了研究。在面对大量网络攻击事件时,自动入侵响应系统能够在入侵发生后主动采取措施阻击入侵的延续和降低系统的损失,保护系统。本文通过对现有的规划识别及入侵检测理论的研究,基于规划识别理论有预测agent未来动作的特性,提出了在自动入侵响应系统中应用规划识别理论的想法,进而给出了自动响应系统中的规划识别模型。模型不仅能够识别出敌意入侵规划的目标,预测出对手将要采取的敌意动作,而且还可以在识别的过程中,给出敌意动作的应对措施,甚至还给出了即将要发生的敌意动作的解决方案。因此该模型很好地提高了现有系统及网络的安全性能。文中首次提出了在入侵检测领域中的敌意规划、敌意动作、应对动作、应对规划等概念,并且给出了相应的统一表示方法,同时给出了在自动响应系统中的树型层次结构的规划响应库模型,以及在此模型下的自动响应系统模型框架。框架中的事件采集器从网络数据包和主机日志中采集事件数据,自动响应系统则从规划响应库中搜索敌意规划和应对规划,这样一方面识别敌意规划目的意图,一方面给出应对措施,保护了系统,提高了系统的安全性。
其他文献
在计算机辅助几何设计中曲线曲面造型已获得了普遍的应用,而递归形式的曲线曲面又是一种非常优越的复杂曲面造型构造方法,特殊限定条件下的递归曲线、曲面与已有的Bezier、B-样
降低耦合度一直是软件工程追求的一个目标。耦合度的降低将会提高软件的复用,但是传统方法无法摆脱类与类之间的依赖,从而引入了反转控制。它通过容器对类与类之间的依赖进行
传统的静态的无线频谱管理方式使得部分频谱通常处于空闲状态,限制了频谱的使用效率。近几年提出的认知无线电技术旨在提高空闲频谱的利用率,满足日益增长的无线通信服务需求。
在党的十八大报告中,“信息化”这三个字出现了12次,可见国家对信息化的重视,而政府、企业、事业单位工作的全面信息化,离不开公文的电子化。早在党的十六大就提出,“进一步转变
光纤通信技术的迅速发展,特别是密集波分复用(DWDM)技术的发展,使单波长上的数据传输率达到80Gbps,单根光纤接近Tbps,从而为利用计算机网络实现有线电视网络、电话交换网络和计算
网格被认为是下一代的网络,是一种正在飞速发展的网络技术。它利用互联网把分散在不同地理位置的电脑组织成一个“虚拟的超级计算机”,这样组织起来的“虚拟的超级计算机”具有
Linux具有灵活性与开放性,并完全遵循POSIX标准,在各个领域得到了广泛的应用。在我国IT业正渴望“崛起”的时代背景下,研究Linux操作系统内核具有非凡的意义。近来,基于Linux
简单地讲,未来的互联网技术——网格把互联网上的众多计算资源整合成一台虚拟的超级计算机,实现各种资源的全面共享,消除了资源孤岛。随着网格计算研究的深入,人们越来越发现网格
防火墙是在内部网与外部网之间实施安全防范的系统,它限制外界用户对内部网络的访问,管理内部用户访问外部网络的权限,保护着主机信息在网络上的安全。传统的边界防火墙不能
为了加强对房地产特别是商品房交易管理运行情况的动态监测,维护商品房买卖双方的合法权益,商品房交易管理系统应运而生。传统的商品房交易管理系统难以满足发展的需要,弊端日益