IPS入侵行為特征分析技術研究與實現(xiàn).pdf_第1頁
已閱讀1頁,還剩91頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、近些年,隨著網絡上的入侵事件越來越多,系統(tǒng)及網絡的安全成為一個熱門領域。防火墻等安全設備已不能滿足現(xiàn)在人們對安全的要求,入侵檢測成為安全領域一個熱點問題。入侵防御系統(tǒng)就是在這樣的大環(huán)境下產生,它不但能檢測出已知的攻擊行為,還能探測出網絡中部分未知的攻擊方式,更能對這些攻擊行為進行主動的、積極的響應、處理和防御,這是入侵檢測系統(tǒng)所不能具備的。
   但是入侵防御目前對于入侵的檢測多集中在單點檢測,即一個獨立的入侵防御系統(tǒng),這樣的構

2、架將不能對整個網站中的攻擊行為進行確切的檢測。本論文將數(shù)據挖掘中的序列挖掘與分布式架構相結合,綜合分析多個獨立的入侵防御系統(tǒng)收集的信息,采用序列模式匹配的方式,使針對入侵的檢測更加準確。
   本文研究和實現(xiàn)了入侵防御系統(tǒng)的主要功能模塊。論文主要工作如下:
   1、將基于時序數(shù)據分層的序列挖掘算法應用到了入侵防御系統(tǒng)中來。該方法首先將多維時序行為序列分層,并從中篩選頻繁項,最后生成關聯(lián)規(guī)則。最終的關聯(lián)規(guī)則是多維時序的,

3、應用于入侵檢測系統(tǒng),可以基于更多的信息,更準確地分析識別更多的攻擊行為。
   2、提出了雙層入侵防御系統(tǒng)體系架構。該系統(tǒng)架構由兩層組成:本地系統(tǒng)和交互系統(tǒng)。本地系統(tǒng)是一個集中式的架構,有探針用于初步分析處理本地數(shù)據,也有數(shù)據處理中心負責管理本地信息。其中,數(shù)據處理中心是本地系統(tǒng)的中心節(jié)點。交互系統(tǒng)是一個純分布式的架構,該系統(tǒng)內的節(jié)點即是本地系統(tǒng)中的數(shù)據中心。交互系統(tǒng)用于在各個數(shù)據中心間共享信息,以收集更多的證據來發(fā)現(xiàn)攻擊。

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論