基于异常挖掘的网络入侵检测系统研究

基于异常挖掘的网络入侵检测系统研究

论文摘要

在信息化大浪潮席卷全球的今天,互联网获得迅速发展。网络信息已经应用在国家和社会各个部门,人们在进行资源共享同时,也感受到信息安全问题日益突出。如何保证网络信息安全已成为互联网发展中十分重要的课题。从最初访问控制机制到结合包过滤及应用层网关的防火墙技术等这些被动的、静态的安全防御体系已经无法满足当前安全状况的需要。在这种情况下,促使了入侵检测系统的诞生,它以主动方式,通过检查网络和系统内部数据异常情况来发现可能入侵行为,并进行报警或主动切断入侵通道,弥补其它静态防御系统的不足。 论文首先介绍异常挖掘理论,将其作为一种新的入侵检测技术引入到入侵检测系统中。文中对异常挖掘技术进行分析与研究,结合异常挖掘技术特点和入侵检测系统的检测目标,提出基于异常挖掘网络入侵检测系统,该系统通过运用异常挖掘技术挖掘异常数据的高效性,及时挖掘出新的未知入侵行为,用以更新入侵规则库,并采用高效率模式匹配算法进行实时入侵检测,从而使系统能够高效准确地检测到已知或新的未知的入侵行为,并具备自动构建和更新入侵规则库的智能化功能。随后,论文详细分析和综述入侵检测系统发展现状及存在问题,构建基于异常挖掘网络入侵检测系统模型,并根据功能需求,对模型进行模块划分,阐述各子模块需要实现的功能。文中还对算法进行了例证分析,并对数据预处理过程作了深入研究。最后,论文运用形式化语言对入侵检测系统各子模块进行结构化分析与描述,为系统进一步实现奠定基础。论文主要创新,首次将基于密度异常挖掘方法应用于入侵检测系统中,提出并构建系统原始模型,并对系统进行形式语言描述。 论文提出并构建的基于异常挖掘网络入侵检测系统与既有检测系统相比,具有自动创建并及时自动更新入侵规则库的智能化功能,在实时检测速度及检测准确性方面也有较大改进,因此能够高效准确地检测已知和新的未知的网络入侵行为,提高了网络安全性能并减少管理人员的工作量。

论文目录

  • 1.绪论
  • 1.1 选题背景
  • 1.2 国内外研究现状及发展动态
  • 1.3 论文主要研究内容
  • 2.异常挖掘方法分析与研究
  • 2.1 异常挖掘简介
  • 2.2 异常挖掘基本算法
  • 2.2.1 基于统计方法
  • 2.2.2 基于距离方法
  • 2.2.3 基于偏离方法
  • 2.2.4 基于密度方法
  • 2.2.5 高维数据挖掘方法
  • 2.3 基于密度方法的改进
  • 3.入侵检测系统
  • 3.1 IDS基本原理
  • 3.2 入侵检测分类
  • 3.2.1 误用检测
  • 3.2.2 异常检测
  • 3.2.3 基于主机入侵检测
  • 3.2.4 基于网络入侵检测
  • 3.2.5 基于分布式入侵检测
  • 3.3 IDS实现模型
  • 3.3.1 误用入侵检测系统
  • 3.3.2 异常入侵检测系统
  • 3.3.3 基于主机IDS
  • 3.3.4 基于网络IDS
  • 3.4 IDS标准化
  • 3.5 IDS存在问题及OMNIDS系统引出
  • 3.5.1 IDS存在问题
  • 3.5.2 OMNIDS系统提出
  • 4.OMNIDS系统
  • 4.1 概述
  • 4.2 工作原理及系统结构
  • 4.2.1 感应器
  • 4.2.2 分析器
  • 4.3 数据预处理
  • 4.3.1 数据源
  • 4.3.2 数据预处理
  • 5.OMNIDS系统设计及形式化语言描述
  • 5.1 系统总体设计
  • 5.1.1 需求分析
  • 5.1.2 设计策略与原则
  • 5.1.3 OMNIDS系统结构
  • 5.2 感应器设计及形式化语言描述
  • 5.2.1 包捕获模块
  • 5.2.2 协议解析模块
  • 5.2.3 预处理模块
  • 5.3 分析器设计及形式化语言描述
  • 5.3.1 异常数据挖掘模块
  • 5.3.2 规则解析模块
  • 5.3.3 检测分析模块
  • 5.3.4 响应处理模块
  • 5.4 其它模块
  • 5.4.1 日志模块
  • 5.4.2 管理配置模块
  • 6.总结与展望
  • 6.1 结论
  • 6.2 工作展望
  • 参考文献
  • 致谢
  • 作者简介及硕士生期间发表论文
  • 相关论文文献

    • [1].基于系统调用的交互式入侵检测系统设计与实现[J]. 仪表技术 2020(03)
    • [2].一种基于红外探测技术的住房入侵检测系统[J]. 软件工程 2017(03)
    • [3].数据挖掘算法在入侵检测系统中的应用研究[J]. 电脑知识与技术 2017(08)
    • [4].入侵检测系统在网络安全中的研究[J]. 无线互联科技 2017(14)
    • [5].网络安全中混合型入侵检测系统设计[J]. 通讯世界 2016(01)
    • [6].基于改进K均值算法的入侵检测系统设计[J]. 计算机技术与发展 2016(01)
    • [7].大数据环境下入侵检测系统概述[J]. 软件 2016(05)
    • [8].基于数据分流的并行入侵检测系统研究[J]. 黑龙江科技信息 2016(25)
    • [9].入侵检测系统的研究综述[J]. 吉林大学学报(信息科学版) 2016(05)
    • [10].基于入侵检测系统与防火墙联动的设计[J]. 计算机安全 2014(11)
    • [11].人工免疫系统在入侵检测系统中的应用[J]. 信息通信 2015(01)
    • [12].病虫害综合信息网入侵检测系统研究[J]. 北京农学院学报 2015(01)
    • [13].浅析入侵检测系统的应用部署[J]. 网络安全技术与应用 2015(02)
    • [14].防火墙与入侵检测系统联动技术的分析与研究[J]. 数字技术与应用 2015(05)
    • [15].入侵检测系统与防火墙联动技术研究[J]. 信息通信 2015(09)
    • [16].入侵检测中的多样性和冗余——DiSIEM项目及其研究成果(四)[J]. 中国教育网络 2020(08)
    • [17].关于误用与异常技术结合下的入侵检测系统的研究[J]. 电脑迷 2016(11)
    • [18].基于朴素贝叶斯的入侵检测优化设计[J]. 数码世界 2017(09)
    • [19].防火墙和入侵检测系统在电力企业信息网络中的应用[J]. 知音励志 2017(08)
    • [20].简析入侵检测系统性能测试与评估[J]. 科技信息 2013(26)
    • [21].入侵检测系统研究现状及发展趋势[J]. 商丘职业技术学院学报 2013(05)
    • [22].入侵检测系统面临的主要问题及其未来发展方向[J]. 考试周刊 2009(44)
    • [23].基于自动编码器集合的入侵检测系统的研究与实现[J]. 中国新通信 2019(24)
    • [24].数字化校园中入侵检测系统的研究与应用[J]. 吉林农业科技学院学报 2019(01)
    • [25].基于特征选择算法的网络实时入侵检测系统研究[J]. 现代信息科技 2019(20)
    • [26].提升入侵检测系统效率的设计与实现[J]. 山西煤炭管理干部学院学报 2015(04)
    • [27].入侵检测系统浅析[J]. 网友世界 2014(08)
    • [28].入侵检测系统的发展方向[J]. 中国教育网络 2013(06)
    • [29].信息安全入侵检测系统进展研究[J]. 计算机光盘软件与应用 2014(05)
    • [30].面向虚拟化平台的入侵检测系统的研究[J]. 计算机光盘软件与应用 2014(03)

    标签:;  ;  ;  ;  

    基于异常挖掘的网络入侵检测系统研究
    下载Doc文档

    猜你喜欢