首页> 中文学位 >多数据源融合的网络入侵检测系统研究
【6h】

多数据源融合的网络入侵检测系统研究

代理获取

目录

封面

声明

中文摘要

英文摘要

目录

1 绪论

1.1 网络安全研究现状

1.2 论文的主要内容

1.3 论文的组织结构

2 网络入侵检测相关技术研究

2.1 入侵检测系统简介

2.2 入侵检测系统技术研究

2.3 入侵检测技术发展趋势

2.4 本章小结

3 网络入侵检测与多源信息融合

3.1 网络入侵检测数据源

3.2 网络入侵检测方法研究

3.3 多数据源融合的入侵检测系统

3.4 本章小结

4 入侵检测系统的设计及实现

4.1 入侵检测系统的数据流图

4.2 入侵检测系统的功能模块

4.3 关键模块详细设计

4.4 数据库设计

4.5 实现界面

4.6 本章小结

5 总结及展望

5.1 论文总结

5.2 展望

致谢

攻读硕士学位期间发表的论文和参加的科研项目

参考文献

展开▼

摘要

`随着时代发展,网络遍及各个角落,网络为人类提供了很大的便利和快捷,但是网络安全问题也日益严峻,尽管各种各样的病毒软件,防火墙和入侵检测系统越来越多,依然阻止不了网络犯罪的出现。网络安全技术不断发展,入侵检测是这一领域的主要研究对象,入侵检测技术成为网络安全体系中不可或缺的一部分。入侵检测系统主要包括基于主机的IDS和基于网络的IDS。基于主机的IDS能够在操作系统、应用程序或内核层次上对攻击进行监控。基于网络的入侵检测技术通过监测网络基础设施中的关键区域的主机流量,从而对整个网络进行入侵检测。
  目前已有一些基于主机或者基于网络的入侵检测技术,并通过仿真实验及在实际应用中证实了其有效性。但是大多数检测技术是针对单一数据源的,无法全面获取监测对象的信息,从而导致入侵检测的漏报率和误报率较高。本文针对此问题提出了一种将基于主机的检测技术和基于网络的检测技术相结合的检测方法,克服了单一数据源固有的缺陷,一定程度上提高了检测率,降低了漏报率。
  本文将基于网络的入侵检测和基于主机的入侵检测结合起来,在网络中关键网段安装多个NIDS,以便于监测整个网络的运行情况及其周围情况,并且在网络中的关键主机上(如各种类型服务器等)安装HIDS,从而加强对关键主机的监控。最后融合NIDS和HIDS的检测结果,进行报警、切断连接或采取其他必要的措施。其中每一个NIDS和HIDS都采用支持向量机的检测方法。利用支持向量机对基于关键主机的审计数据进行监测,采集系统日志数据,利用基于主机的训练模型检测是否存在入侵行为,并把检测结果提交给系统分析服务器;对基于整个网络的流量数据进行监测,捕获流量数据包,利用基于网络的训练模型预测目前是否发生攻击,提交检测结果。最后,系统分析服务器通过分析两种检测结果,使用证据理论融合策略对两种监测结果实现决策层的融合,提高了入侵检测的性能,提高了检测率,降低了漏报率和误报率,更好的维护了整个网络的安全。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号