多探测器网络入侵检测系统中的报警验证

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:sj20091021
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的发展,计算机网络安全成为越来越受人们关注的问题。为了增强计算机网络的安全性能,人们采用了多种安全技术,包括加密、身份认证、访问控制等,随着入侵检测(IntrusionDetection)技术的发展和成熟,入侵检测系统(IntrusionDetectionSystem)已经成为安全防卫体系中一个重要的环节。 人们对入侵检测技术的研究开始于上个世纪80年代初,由JamesAnderson所提交的“计算机安全威胁的监察(ComputerSecurityThreatMonitoringandSurveillance)”报告被认为是第一篇关于入侵检测概念的文章。经过20多年的发展,入侵检测技术正逐渐走向成熟,并在网络安全防御系统中变得越来越重要。但是在实际的应用中,入侵检测系统往往会产生大量的报警(Alert)和误报(FalsePositive),使得管理员无法有效分辨报警的真伪,从而降低了入侵检测系统的有效性。因此,寻求一种有效的方法去除冗余报警并降低误报率,是提高入侵检测系统效率的有效途径。 本文在深入细致地分析了现有入侵检测系统的各种体系结构、数据源和检测技术,并充分了解和认识了它们各自相应的特点及优缺点的基础上,对多探测器网络入侵检测环境中的报警管理进行了研究,取得了以下工作成果: ·设计了一种多探测器网络入侵检测系统,并对该系统的体系结构和功能进行了全面、完整的描述。 ·重点研究了基于多层模糊综合评判的报警验证算法,并完成了报警验证模块的功能设计与实现。 ·介绍了报警聚集、报警融合和报警关联的概念和作用。
其他文献
随着公网Internet和企业网Intranet的快速发展,特别是最近P2P网络的飞速发展,网络上分布在不同地理位置的信息能够被方便地访问。信息的共享是目前网络发展的主要增长点。同
Web上内容呈几何级数增长,使得学习者可以利用的知识资源也增长到前所未有的程度。但是,Web上现有的知识资源彼此异构且独立,而不同的知识资源的用户界面也不同,给学习者利用
学位
医药执业资格考试(包括护士执业资格考试和执业药师资格考试)是我国在医药卫生领域实行国家统一考试的主要制度。国家对临床护理和药品生产、经营和使用等岗位的专业技术人员实
随着信息技术的快速发展,互联网在人们的工作和生活中的作用与日俱增。网上银行、电子商务和网络办公等技术的广泛应用使得大量的敏感信息通过互联网进行交换,信息安全问题得到
增强现实技术(Augmented Reality,简称AR),发展于虚拟现实技术,是指将虚拟的场景叠加到真实场景中,实现对现实的增强。AR又称混合现实,是一种需要结合图像识别、虚实融合、人机交
目前,如何利用快速发展的网络技术来高效利用信息资源,已成为业界广泛关注的问题之一。新兴的P2P技术从根本上颠覆了传统的C/S应用模式,在即时交流、文件传播、分布计算等方
随着数字技术、信息技术的飞速发展,数字电视的普及成为一种必然趋势,而高清晰度数字电视(HDTV)以其更高级的视听享受又必将成为数字电视的发展方向。目前市场上的高清晰度数字电
相对于有线网络而言,无线网络作为一种更为便捷的访问网络的手段,由于其免除了布线的种种限制,人们得以在任何地方都可以自由的访问网络,因而无线网络在近年来得以迅速的发展。然
随着数据库技术的发展,其应用的领域越来越广泛,所处理的数据也越来越复杂,在现实世界中,不完全信息、不一致信息是普遍存在的。以经典二值逻辑为理论基础的传统数据库并不能
本文遵循中国移动公司的性能管理接口规范,参照规范制定的标准IDL接口文件,采用CORBA技术设计了WCDMA性能管理Agent模块。实现了不同运营商的上级网管(NMS)通过操作维护中心(OM