基于Petri网的网络入侵检测研究

来源 :天津科技大学 | 被引量 : 1次 | 上传用户:zhangfegnlin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的普及,计算机病毒攻击等入侵行为日益突出,对网络的安全构成极大威胁。深刻理解计算机病毒等入侵行为在互联网中的传播机理,要增强互联网抵御病毒入侵的能力,就有必要在充分认知互联网的复杂网络特性基础之上,建立网络入侵的数学模型并分析其传播机理,是计算机网络安全研究的一个重要组成部分。Petri网是一种图形化、数学化的建模语言,采用可视化图形描述,能表达具有同步、并发、冲突的离散事件动态系统的静态结构和动态变化,适用于分析网系统静态的结构以及仿真时动态的行为,但经典Petri网模型存在着状态空间“爆炸”和缺乏分析系统性能的数学方法等问题,而着色Petri网具有层次化结构特征,在描述系统静态模型方面进行了比较完整的形式化定义,能同时用于评估系统性能、逻辑的正确性和验证系统功能,还能交互地或自动地进行仿真,因而适于大型系统建模。本文利用着色Petri网建模技术来设计网络入侵系统,将复杂的网络入侵系统划分为几个简单网络子域,从而大大降低了构建网络模块的复杂度,同时针对网络入侵系统随机不可预测性,结合规则库,引入随机Petri网特性,并通过对此模型的仿真分析,得出此模型的相关特性,为构建网络入侵系统以及网络安全理论的发展提供了参考。本文通过引入安全策略域和域间通信信道的概念,结合着色和随机两大约束条件,进行有界企业级网的简单网络模型建模,简化了网络模型的建模任务量,并为宏观分析网络系统提供了实例模型,同时也为更进一步细化深入研究奠定了理论基础。
其他文献
模型驱动架构(MDA)是一个软件开发框架,是继CORBA、UML之后由OMG推出的重要的软件开发方法学。OMG对MDA的构想是将软件系统的开发行为提升到对更高的抽象层级的关注,通过模型的
当前,随着计算机网络技术的发展,人们对网络通信的功能需求呈现出多样化的趋势。通信业界提供的解决方案也随之逐渐完备化,细密化,能够覆盖哪怕是很细微的用户需求的变化。过去数
基本农田是按照一定时期人口和社会经济发展对农产品的需求,依据土地利用总体规划确定不得占用的耕地。监督管理作为基本农田保障性研究的一项基础性工作,主要方式采用普查登
土地的合理利用是区域经济、社会和生态等因素的综合体现,土地利用优劣程度以及未来发展趋势直接影响到经济的发展、生态环境变化和人们的日常生活。随着科学技术的飞速发展,
网格计算是一种正在迅速发展的计算基础设施,它将分布的计算资源组织起来协同解决复杂的科学计算与工程应用问题。网格中的节点具有高度的自治性和地理上的分散性,网格中的资
随着现有互联网的飞速发展,网格作为一种信息社会的网络基础设施,利用互联网把分散在不同地理位置上的多个资源全面连通和统一分配、管理及协调起来。其优势在于不但数据处理能
70年代初期,在Jeliski-Moranda提出第一个软件可靠性模型后,有关软件可靠性的研究就一直是软件工程领域的热点问题。经过近几十年的研究和发展,软件可靠性和软件可靠性工程的
电信企业在发展,电信运营支撑系统也在发展,目前国内的运营商已经基本完成了以数据仓库技术为基础的经营分析系统的建设,实现了企业级的数据整合和集中。于是,市场向电信运营商提
自动问答系统能用准确简洁的答案回答用户使用自然语言提出的问题,作为一种新的信息获取方式,正受到越来越多的关注。传统的自动问答系统趋向使用结构化或半结构化的封闭式知识
近年来,Internet的迅速发展给人们带来诸多方便的同时,也带来了诸如信息过载、信息迷向等很多问题,为了克服这个问题,有必要对Web信息过滤技术进行研究。中文文本信息过滤是中文