基于CVE的实时入侵检测系统数据采集技术的研究

来源 :哈尔滨理工大学 | 被引量 : 0次 | 上传用户:qqsskk
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
作者在深入细致地分析、比较了当前常见的入侵检测系统的设计原理、设计思路、实现方法及其性能优缺点后,提出了一种新型的基于CVE的实时入侵检测系统,阐述了该解决方案中的设计思路、设计原理、各部分的组成、功能以及设计方案实现过程,并且利用了数据挖掘技术对所采集的数据进行了分析和研究。基于CVE的IDS的数据采集采用了一种数据包截获/过滤机制,提出一种在内核中建立一个代理进程即数据包过滤器的技术,大大提高了系统的运行性能,从而更有效的对付网络攻击,扩展系统管理员的安全管理能力,提高信息安全基础结构的完整性。在数据分析中引入了数据挖掘技术,在利用数据挖掘中的关联分析、序列模式分析等算法的基础上,针对本系统对算法进行了扩展,能够有效的提取与安全相关的系统特征属性,大大提高了系统的可扩展性,并且对系统的深入调查提供数据的支持。同时,本系统所基于的CVE知识库,跟踪国际上CVE的最新发展动态,制订了国内统一的CVE标准,具有极大丰富的知识库,有效的解决了国内漏洞库不统一的问题,有很大的实用价值。
其他文献
该文旨在为组件装配系统设计一个具有良好结构的组件动态装配模型,体现目前的组件动态装配系统的组成、结构、特点及其运行机制.该文提出了一个基于多Agent的组件动态装配模
该文首先阐述对应用软件的全面认识,讨论了对应用软件的工业化生产方法的研究,介绍了"以过程建模为先导、以构架为中心、基于构件组装"的企事业MIS系统构件化开发方法和生产
该文重点对粗糙集理论中信息系统约简问题进行了研究,指出了数据预处理中常用算法在使用中存在的问题,提出应对办法;现有的几种属性的约简算法在找最优解方面还有不足,通过例
Webservice是描述了可以通过标准化的XML消息从网络访问的一组操作的接口。由于接口屏蔽了这些操作的具体实现细节,无论这些操作是在什么样的软硬件平台上、使用什么样的编程
本文在分析和总结现有桥梁健康监测系统发展的成果基础上,结合具体工程项目实施目标,对桥梁结构健康监测和安全评估进行系统的研究,确定桥梁健康监测的具体内容,实现了整个系统架
在当前计算机网络技术发展水平的基础之上,企业对应用计算机进行商务活动提出了新的标准,一方面应考虑到电子商务平台的先进性,另一方面,要使企业现有的商务工作系统能较平滑地嵌
该文引入了CRM SA,对北京公交抢修救援服务进行业务流程重组,设计抢修救援服务自动化的业务流程.CRM是一种以客户为中心的管理系统,而SA作为CRM的主要内容,其目标是以信息技
云计算提供了巨大的数据存储容量和高效的数据处理能力,从而减轻了数据用户的负担,为互联网上的客户提供了便利。它可以将数据库和应用软件从数据拥有者转移到云端,从而在云端管
特征造型技术是面向制造全过程的,是CAD发展的一个重要里程碑,它使CAD/CAPP/CAM的真正集成化成为可能,为解决产品从设计到制造的一系列问题奠定了理论和技术基础。建立基于特征
文本自动校对是一项无论在实际应用还是在科学研究中都十分重要的工作.该文全面调研了现阶段国内外文本自动校对研究的现状.国外在英文自动校对方面的研究较为成熟,目前已经