【摘 要】
:
伴随着计算机网络的广泛应用以及信息技术的逐步提高,保障网络信息系统的安全变得尤为重要。虽然人们曾尝试着使用入侵检测系统和防火墙等技术来发现和抵御攻击者的入侵行为,
论文部分内容阅读
伴随着计算机网络的广泛应用以及信息技术的逐步提高,保障网络信息系统的安全变得尤为重要。虽然人们曾尝试着使用入侵检测系统和防火墙等技术来发现和抵御攻击者的入侵行为,然而,目前的大部分安全设备不仅会产生海量的重复报警,同时也难以提供不同报警之间的相关性,而现有的报警聚合关联分析技术又存在着准确率以及效率方面偏低等缺陷,针对上述问题,本文在国内外有关报警聚合及关联分析研究的基础上,进行了以下的创新工作:首先,本文选取网络报警聚合算法作为研究对象,提出了一种基于迭代自组织的报警聚合方法(Iterative Self-Organizing Data Analysis Techniques Algorithm, ISODATA)o ISODATA算法与K-均值算法有相似之处,即聚类中心的位置同样是通过样本均值的迭代运算决定。不同的是,这种算法在运算的过程中聚类中心的数目不是固定不变的,而是反复进行修改。其实质是用某种算法生成初始类别作为“种子”,依据某个判别规则进行自动迭代聚类的过程。在两次迭代过程之间对上一次迭代的聚类结果进行统计分析,根据统计参数对已有类别进行取消、分裂、合并处理,并继续进行下一次迭代,直至超过最大迭代次数或者达到分类参数设定的阈值,进而完成全部的分类过程。最后通过实验验证了该聚合算法的可行性以及准确性。此外,本文还在原有的因果关联方法的基础上,对其进行了部分改进,提出了一种基于逆序的报警关联方法。该方法首先根据各单步攻击的攻击意图进行分类,然后从攻击意图的最后一项里(譬如在权限提升类攻击的范畴里)提出一条报警信息,以此报警信息为基础,根据因果关联的方法,在攻击特征库中找寻与此单步攻击的前提条件相符的报警信息,并将符合所规定的时间窗口内的两条报警信息关联到一起,从而完成一步报警关联步骤,以此类推,可以还原出整个的攻击场景,识别出入侵者的攻击意图。最后采用DARPA2000数据集,验证了基于逆序的报警关联方法的可行性以及高效性。
其他文献
P2P(Peer to Peer)技术在Internet中占有举足轻重的地位,近年来迅速成为计算机网络界关注的焦点;但是P2P技术发展的同时带来了网络带宽的大量占用、知识产权纠纷、安全威胁等
针对农村生活污水监管处理设施数量多又分散、污水处理量难以实时统计、设施管理难、资金投入大、处理效率低等问题。以物联网和云计算技术为基础,研究了污水流量计和物联网智能网关的通讯技术和硬件设计技术,研究了基于物联网技术的监管数据平台,最后将系统在桐庐农村生活污水项目中应用,取得了较好的效果。物联网智能网关硬件核心平台选用基于Arm9内核的S3C2440芯片组,固件平台采用Linux操作系统,物联网智能
由于GPU自身有大量的运算单元,其在众多领域都得到了广泛的应用。然而GPU带来高性能的同时功耗也明显高于CPU。功耗带来了芯片的可靠性下降,系统的稳定性下降和计算成本的增
随着信息时代的到来,电子地图被广泛应用于各个领域。电子地图给我们带来方便的同时也带来了许多问题,比如地图的非法传播,地图的版权保护。数字水印作为一种重要的版权保护
随着移动通讯技术和定位技术的快速发展,数据采集的方式越来越多,如GPS定位、无线传感器定位等。利用不同的移动设备和定位方法采集到的行迹数据的格式、模型等各不相同,但是大
多边形几何模型变得越来越复杂,这无疑给三维物体的实时绘制带来不便,于是网格简化算法成为目前计算机图形学领域的重点研究之一,它以算法简化速度、数据结构存储的有效性、误差
三维游戏中的角色动作与声音一直是游戏领域的研究热点,在游戏中的人工智能技术也成为了衡量游戏好坏的标准。本文的研究重点是对声音内容进行语义分析,并对应到相应的动作类
近些年来,威胁网络安全的事件屡屡发生,诸如杀毒软件、防火墙等传统的网络安全技术已经不能满足现在形势下的对于入侵防范的需求。入侵检测技术是当前网络安全发展的主要方向
随着信息技术和计算机网络技术的飞速发展,数字多媒体信息(图像、文本、音频和视频等)的存储、复制和传播变得非常容易,但这给我们带来方便的同时也带来一些副作用,一些不法分子在
当前对综合柔性调度的研究,仅考虑工件间存在顺序约束关系的情况,忽略了工件间存在延迟约束的情况,事实上,实际生产调度中存在延迟约束的问题,如果不考虑工序间的延迟约束,将使得生产调度计划不精确或不可行,因此,有必要对综合柔性调度中存在延迟约束的问题的进行研究。对于综合柔性调度中存在设备无关延迟约束导致调度结果不精确的问题,提出存在设备无关延迟约束的综合柔性调度算法。该算法通过提出存在设备无关延迟约束的