【摘 要】
:
由于网络攻击日新月异、种类繁多,给入侵检测系统的全面管理带来困难.误报率和漏报率高是当前IDS存在的主要问题,另外IDS几乎不能检测到未知的攻击.这是因为没有有效的方法用
论文部分内容阅读
由于网络攻击日新月异、种类繁多,给入侵检测系统的全面管理带来困难.误报率和漏报率高是当前IDS存在的主要问题,另外IDS几乎不能检测到未知的攻击.这是因为没有有效的方法用于描述攻击模式.在Windows操作统的应用越来越广泛的今天,针对Windows的攻击方法也变得越来越多.在前人对网络攻击方法分类研究的基础上,该文提出一种面向入侵检测的网络攻击分类方法,该分类方法选用了网络攻击方法的攻击结果(AttackResult)与攻击机理(AttackMechanism)两个属性作为分类标准,简称为R-M分类模型.在文中详述了R-M分类模型的属性、分类原则及Windows环境下的常见攻击方法的分类类别.在R-M分类模型分类结果的基础上,我们开发了一套入侵检测系统.该系统利用了网络攻击方法在R-M分类时所得到的攻击特征、攻击结果和攻击机理进行检测.最后的实验结果表明该系统在一定程度上比现有的一些入侵检测系统有较低的误报率和漏报率,特别是她可以检测未知的攻击.
其他文献
近年来,随着生物医疗、船舶和海洋工业的发展,致力于腐蚀与磨损交互作用及机理研究的腐蚀磨损,逐渐成为摩擦学领域的重要分支和研究热点。 海水作为一种强电解质,具有较强的腐
阀控液压缸伺服系统常采用对称阀控制非对称液压缸,这是因为对称阀加工相对简单,而非对称缸具有结构简单、占用空间少、承载能力较大等优点.但由于系统中采用对称阀控制非对
集中供热系统在城市发展中发挥着重要的作用,其能够有效地实现对人们的集中供热,减少对空气环境的污染,同时还具有显著的经济效益,是城市建设中的重点内容.而在集中供热系统
该文以东方红4LZ-2.5A型自走式联合收割机为研究对象,在充分调查的基础上,针对该机使用中出现的问题,就设计参数选择的科学性,传动、脱粒与清选机构的结构合理性进行了详细地
当今世界已迈入信息时代,以信息技术为主导的高技术为制造业的进步提供了极大的支持,推动着制造业的变革与发展。“生产作业计划调度和监控”是计算机集成制造和面向制造企业的
随着“十三五”规划进入末期,国有大型施工企业面临着中国新经济常态带来的国内市场开拓、国际化战略发展、人才竞争激烈等挑战.在国内外施工市场竞争不断加剧的大环境下如何
近年来,氮化硅基陶瓷刀具的自增韧技术仍是人们关注的热点之一。自增韧具有增韧相与基体相界面相容性好、增韧效果显著等特点,因而被研究者所重视。但是,氮化硅自增韧存在大尺寸
基于欠膨胀射流的液相物料纳米添加技术是实现纳米粉体颗粒均匀分散到液相物料中的一种新技术.该技术是以高压高速气体为载体,携带纳米粉体颗粒喷入液相物料基体中,其分散机
随着国家新课程改革的不断深入发展,初中英语课堂教学面临着更多的挑战,如何提高初中英语课堂教学有效性是摆在众多教师面前的难题。目前,在初中英语课堂教学中,由于受到各种因素
该文是在讨论专家系统原理及应用的基础上,结合工程项目"高频焊螺旋翅片管焊接生产线"的研制任务而进行的.在完成项目的同时,研制出一种能够实现高频焊接过程控制专家系统.该