基于聚类和报警先决条件的网络入侵关联分析

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:ciissyma
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测系统(IDS,Intrusion detection system)是近年来迅速发展的系统安全技术,已经成为继防火墙之后的第二道网络安全防线。然而,传统的入侵检测系统有着两大弱点:1)它通常关注于低级警报和异常,发出对应的孤立报警,而无法发现其中的逻辑联系和攻击策略。2)传统的入侵检测系统会产生大量的误报,混杂于真实的报警之中。针对这一问题,本文结合聚类算法和先决条件关联方法,提出一种新的网络入侵报警关联分析模型。该模型首先利用层次聚类算法,对原始报警数据进行预处理,进而利用报警的先决条件进行关联分析。同时使用DARPA 2000数据进行测试,证实提出的模型可对报警信息进行有效预处理。与仅用报警先决条件关联方法相比,成功排除了3个错误报警关联,有效提高了关联效果。
其他文献
Internet技术的迅速发展导致网站上的文档信息成指数级增长,用户欣喜信息丰富的同时也为信息的无序和冗余所烦恼。文本分类作为处理和组织大量文本数据的关键技术,可以在较大程
导航定位技术是现代科学技术中一门重要的技术学科,在航空、航天、航海和许多民用领域都得到了广泛的应用。随着科技的发展,导航测量系统向着小型化、智能化方向发展,本文所讨论
本文对MAC-hs协议实现和HSDPA系统速率控制相关算法进行了研究。文章按照3GPP规范采用OPNET软件平台实现了MAC-hs协议快速分组调度、AMC和HARO控制等功能,同时完成了业务建模
本文在对现有数据采集系统的分析和比较的基础上,设计并实现了一种基于ARM开发的无线数据监测系统,把发展比较完善的GSM网络引入到数据采集系统当中,利用GSM网络的短消息业务来
自1892年世界上第一条电话线纽约芝加哥的电话线路开通以来,人类通信就开始了转折性的发展,最近10年左右通信技术更是日新月异。在主干网络方面从最初的PSTN发展到今天的PSTN
近年来,压缩感知(Compressive Sensing,简写为CS)作为一种新的信号采集方式受到广泛的关注,压缩感知应用于加密的研究也不断出现。本论文介绍了压缩感知理论,利用压缩感知的压缩
基于人工视觉的传统路面病害检测分类方法耗时、耗力、花费高、危险且影响交通,已很难适应现代化路网规模的快速发展。近年来,为克服传统路面病害检测分类方法的局限性,同时为适
移动AdHoc网络是一种工作在无固定设施环境下,由一组带有无线收发装置的移动终端节点组成的多跳的临时性的自治系统。功率控制机制是在保证一定通信质量的前提下,通过调节信