最优搜索与最优控制理论在入侵检测中的应用研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:wangzhujiaqiao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术和网络技术的飞速发展,计算机和网络已经渗透到社会生活的方方面面。随之而来的网络安全问题也越来越引起人们的关注和重视。入侵检测系统是一种软件与硬件的结合,它通过分析网络或主机上发生的事件来发现其中的安全隐患。随着近几年网络攻击的事故频频出现,影响范围越来越广泛,入侵检测系统得到越来越多的重视,成为网络安全方案的重要组成部分。目前IDS存在一些问题,如误报率和漏报率比较高,检测速度慢,占用资源多,不能及时准确有效地进行入侵响应等。本文针对这些问题,通过分析入侵检测、Snort、最优搜索、自动入侵响应、最优控制等技术的基础上,以入侵检测与入侵响应为主要的研究对象,在深入分析最优搜索与最优控制理论的基础上,对高速网络环境下的入侵检测和自动入侵响应问题作了探索性研究。文章研究了最优搜索理论模型和它在入侵检测的规则匹配中的应用。通过将规则库按照攻击类别分类,然后根据最优搜索原理,将有限的时间分配到各类攻击的检测中去,在尽量不丢包的情况下使检测到攻击的概率最大化。在一般的IDS中,规则匹配的过程采用遍历法,如果匹配过程中使用模式匹配,则在高速网络下就会丢失较多的数据包。如果检测速度不变,可以考虑选取部分规则进行匹配。本文通过最优搜索理论,根据已发生的和可能发生的攻击的情况,对检测时间进行最优分配,减少匹配工作量,尽量使IDS不产生丢包,从而检测到更多的攻击。还研究了最优控制理论模型和它在最优响应方式中的应用。通过对自动入侵响应总代价及期望总代价的分析,根据最优控制原理,使得自动入侵响应的代价降到最小,从而获得最优响应方式。
其他文献
大规模网络存储系统在时间和空间上呈现出多种复杂性,其状态和存储事件具有时空离散性,网络拓扑、存储节点、服务规则、存储请求具有动态综合作用特征。基于对象的存储系统具
随着软件的复杂度和规模不断增长和扩大,业务数据量也在不断增长,各种商业系统对于关系数据库的依赖程度也越来越强。由于面向对象在前台应用软件中的广泛应用,需要一套完善
知识是人类认识客观世界的结果,同时也是指导人们行为的准则,在知识经济的时代里知识是社会发展的重要动力,是决定生产力发展的主要因素,特别是随着时代的发展,环境的变化,认识的深
学位
数据仓库技术是近年来数据库研究、开发和应用最活跃的分支之一,也是决策支持系统的关键因素,数据仓库是一个支持管理决策过程的、面向主题的、随时间而变的数据集合,它是集
Web-GIS是当前GIS发展中的一个热点,它是利用互联网技术来扩展和完善地理信息系统的一项新技术,其核心是在地理信息系统中嵌入HTTP和TCP/IP标准的应用体系,实现互联网环境下的空
在对实际应用领域进行知识发现的过程中,由于数据采集能力有限和数据存储介质损坏等未知情况,所获取用于挖掘的数据系统往往是不完备的,即存在缺失数据。因为这种数据的不完备性
柴油机是多种水面舰艇和军辅船的主要动力装置,是舰船的心脏,一旦发生故障将会导致舰船不能正常运行甚至瘫痪。柴油机是一种复杂的机械,包含的系统部件比较多,产生故障的原因错综
随着航空产品的复杂程度和现代化程度的不断提高,其日益依赖于先进的试验与测试手段。计算机网络技术与分布式处理技术的发展,为研究先进的实时分布式机载测试系统提供了良好
随着电信市场的逐步开发,竞争日趋激烈,电信运营商的经营模式逐渐从“技术驱动”向“市场驱动”、“客户驱动”转化。这就要求运营商要采取以“客户为中心”的策略,根据客户的实