蜜罐与入侵检测系统协作模型的研究

来源 :计算机工程与应用 | 被引量 : 0次 | 上传用户:sntengwei
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
介绍了蜜罐与入侵检测协作系统的设计模型。实现协作的方法是用无监督聚类对蜜罐系统中记录的数据进行分类,标记类别,再用决策树提取出入侵规则,最后把提取出的新入侵规则添加到入侵检测系统的规则库中。目的是使入侵检测系统可以检测出新入侵行为。仿真实验验证了模型的有效性。
其他文献
赛门铁克2010年度大中国区用户大会——Symantec Vision 2010于2010年12月2日在北京召开,来自大中国区的一千多位用户、合作伙伴和业界专家参加了大会。此次大会关注的重点包
详细介绍了一种二值数学形态学腐蚀膨胀运算的优化实现方法。图像处理中常常利用二值数学形态学开闭运算对分割出的区域进行边缘平滑和内部填充处理等,但当结构元素较大时运算速度变得很慢。由于开闭运算的基础是腐蚀和膨胀运算,文章重新对这两种运算做了优化,有效地提高了数学形态学用于二值图像处理的速度。该方法较之结构元素分解的方法有理论基础简单、优化思路简捷、实现方便等优点。
分析了目前消防部队配备的移动式细水雾灭火装置的灭火机理和类型特点,通过对同样工作流量的细水雾灭火装置和喷雾水枪进行的水雾粒径测量和灭火对比试验研究后,得出了相关结
分析了MapObjects组件的特点和功能,介绍了在VisualC++环境下基于MapObjects组件开发地理信息系统的方法,并结合一个车辆定位监控系统探讨了图层处理、实时跟踪、地理要素拾取、图层标注、交互式提示等功能的具体实现,给出了该系统的设计原理、组成、功能、主要技术特点及其应用。实践表明,系统编程体现了地图组件处理地理信息的优势和面向对象编程的灵活性。
无线通信技术的发展极大地方便了我们的生活,提高了我们的工作效率,并且在使用上越来越简单,但同时也给我们的系统和使用的信息带来许多意外的危险。据瞻博网络日前发布的一项全球移动威胁调查报告显示:企业及消费者的移动设备所面临的
首先介绍了当前安全协议形式化验证的前沿方向串空间理论,并运用串空间模型对改进后的Andrew secure RPC协议的机密性进行了形式化分析与验证。
按照等级保护要求,对企业网络安全建设进行了简要的分析,并提出了几个需要着重建设的方面。
分析了传统小波网络的不足,同时考虑到实际中学习样本可能被非高斯白噪声干扰的情况,提出用于辨识非线性系统的鲁棒正交小波网络,并对辨识精度和收敛性进行了分析。理论分析和仿
40多年来,棉盲蝽在江苏沿海棉区经历了加重发生、大发生、治理下降、稳定发生和恢复上升等5个阶段的演变;分析了导致多年来棉盲蝽发生演变的主要因素有耕作制度、作物布局、