论文摘要
信息技术的发展直接推动了安全工具的发展。从早期的杀毒软件到后来的防火墙再到现在的入侵检测系统,人们使用的信息安全工具越来越具有主动性和智能性。当前,入侵检测系统已经成为安全防卫体系中的一个重要环节。然而目前入侵检测的研究重点集中于选择合适的数据源和数据属性、发现新的检测算法或改进现有检测算法、改进入侵检测系统的构架和扩大检测范围等方法来提高检测精度、降低误报率和漏报率等环节上,从而导致系统管理员负担过重,难以有效处理海量警报的现象。过多的误报和无关警报“淹没了”真正的攻击警报,影响入侵响应的效率和成功率,因此人们需要从新的角度来设计和实现入侵检测系统。本论文选题以应对这些挑战为出发点,试图在理清当前入侵检测问题的基础上,以多重协同机制为中心开展协同式入侵检测系统、入侵警报关联和响应追踪等问题的研究。本文试图在以下方面做一些研究:(1)分析现有的协同入侵检测模型和与之相关的技术,全面系统地阐述现有警报关联和响应追踪技术的研究进展情况,讨论当前相关技术存在的问题,引出研究协同式后入侵检测模型的必要性。(2)在分析已有入侵检测模型基础上,结合移动Agent的特点和协同机制,提出了一个基于移动Agent的协同式入侵检测系统(CooperativeIntrusion Detection System based on Mobile Agents,Co-MAIDS)框架。该系统框架在体系结构上具有防止单点失效的功能,可以避免大量数据移动带来的网络负载压力,并且能在不影响其他模块的情况下对系统模块进行增减。彼此独立的移动Agent通过相互通信协作完成复杂任务,实现系统的智能化运行。多重协同机制保证系统模块之间交互过程中的有序性,加强系统各模块的整体合作性能。(3)从揭示警报信息背后隐藏的攻击策略角度出发,提出了一种基于移动Agent的警报混合关联处理方法。该方法以二维时间和空间为轴线,将当前警报与同一时间段内发生的警报、警报前后期所发生的警报进行关联。警报关联处理采用谓词公式来表示警报前提和后果。通过对谓词公式的分解,实现不同警报之间的前提和后果进行匹配的目的,进而将警报进行关联。(4)在警报混合关联的基础上,提出了一个基于移动Agent的追踪响应策略。该策略以警报关联信息为输入,对警报信息实施了警报验证、置信度学习等警报预处理过程,并在此基础上提取有效数据包信息,依据与包标记过程相反的机理对攻击数据包的攻击路径进行追踪,实现对攻击路径的重构。(5)在以上研究内容的基础上,提出了Co-MAIDS多重协同机制的集成策略。以通信协同、警报关联协同、警报关联与入侵响应协同和入侵响应协同为核心内容,该策略整合并集成Co-MAIDS的多重协同机制。四类协同为信息、警报和响应之间架起了沟通的桥梁,确保实现系统交互的有序性和整体性。
论文目录
相关论文文献
- [1].重症监护室呼吸机警报管理研究进展[J]. 中国护理管理 2020(02)
- [2].警报水母的生存智慧[J]. 故事家 2020(01)
- [3].警报水母的生存智慧[J]. 作文成功之路 2020(18)
- [4].警报水母的生存智慧[J]. 现代中学生(初中版) 2020(17)
- [5].吃货脑洞合集[J]. 37°女人 2019(02)
- [6].朱赢椿的设计诗世界[J]. 天天爱学习 2015(16)
- [7].午夜警报声[J]. 上海故事 2012(10)
- [8].迷信[J]. 意林(少年版) 2009(15)
- [9].夏季热烘烘的身体警报[J]. 科学大众(中学版) 2009(02)
- [10].高温警报中的避暑奇招[J]. 晚报文萃 2010(21)
- [11].假如我是设计师[J]. 青少年日记(小学生版) 2011(12)
- [12].身体异常 有警报[J]. 健康生活(下半月) 2011(12)
- [13].秋季脏兮兮的身体警报[J]. 科学大众(中学版) 2008(12)
- [14].危重症护士多参数监护仪警报管理培训现状研究进展[J]. 护理实践与研究 2020(13)
- [15].眼表常见警报素的研究进展[J]. 眼科新进展 2018(01)
- [16].农业警报服务在气象预报中的运用[J]. 农民致富之友 2016(19)
- [17].切莫误解耳鸣发出的疾病警报[J]. 中国老年 2018(09)
- [18].《跑警报》教学课例鉴赏[J]. 中学语文 2013(33)
- [19].超载[J]. 意林(原创版) 2012(12)
- [20].跑警报的日子[J]. 晚霞 2012(23)
- [21].秋季脏兮兮的身体警报[J]. 科学大众(中学版) 2008(11)
- [22].警报信息实时融合处理技术研究与实现[J]. 计算机安全 2011(07)
- [23].中小城市通信警报建设及应用之探讨[J]. 黑龙江科技信息 2010(18)
- [24].假警报帮花儿授粉[J]. 昆虫知识 2009(05)
- [25].基于符号表达式的程序语义缺陷警报关联识别方法[J]. 科学技术与工程 2020(09)
- [26].警报素既是免疫警报又是疾病警报[J]. 中国免疫学杂志 2018(06)
- [27].急诊护士警报疲劳的原因分析及对策[J]. 全科护理 2016(16)
- [28].幽默小故事[J]. 初中生学习指导 2020(03)
- [29].清晨,听健康拉响“警报”[J]. 人生与伴侣(下半月版) 2009(03)
- [30].关于修改天津市防空防灾警报管理规定的通知[J]. 天津市人民政府公报 2009(12)