论文摘要
入侵检测作为一种积极主动的安全防护技术,提供了对内部攻击、外部攻击和误操作的实时保护,在网络系统遭受危害之前拦截和响应入侵。从网络安全立体纵深、多层次防御的角度出发,入侵检测理应受到人们的高度重视,这从国外入侵检测产品市场的蓬勃发展就可以看出。在国内,随着上网的关键部门、关键业务越来越多,迫切需要具有自主版权的入侵检测产品。但现状是入侵检测还不够成熟,处于发展阶段,或者是防火墙中集成较为初级的入侵检测模块,所以对于入侵检测系统的研究是很重要的。入侵检测是指在特定的网络环境中发现和识别未经授权的或恶意的攻击和入侵,并对此做出反应的过程。而入侵检测系统是一套运用入侵检测技术对计算机或网络资源进行实时检测的系统工具。入侵检测系统一方面检测未经授权的对象对系统的入侵,另一方面还识别授权对象对系统资源的非法操作。本文中,我们提出了使用粗糙集分类算法作为网络入侵检测规则生成的算法,同时,在入侵检测的体系结构中我们采用了分布式的架构方式,并且使用了Condor系统作为该分布式架构的核心。本文首先详细地介绍了入侵检测技术的概念、历史、所使用到的相关技术及其发展趋势,然后重点介绍了网络数据包的拦截与分析技术、机群作业管理系统——Condor和粗糙集的相关理论知识,最后在这基础之上,设计并实现了一个基于粗糙集理论和Condor系统的智能分布式入侵检测系统。本文所做的主要工作、技术难点与创新之处如下:1、在回顾计算机网络的基础知识的基础之上,根据网络数据包的拦截原理和分析原理,结合Winpcap软件开发包,对网络数据进行了拦截和分析。2、通过Winpcap软件包对网卡进行了统计模式的设置,对网络数据流量做了实时的统计功能,并且以图形化界面友善地展现在网络管理员面前。3、通过研究学习分布式系统的体系架构,提出了使用分布式架构作为入侵检测系统的主要体系结构,并且使用了著名的机群作业管理系统——Condor作为该分布式系统的核心构成。把不同的服务器和工作站分配角色——中央管理器、作业提交者和作业执行者,由此构成了一个分布式系统。4、在入侵检测的主要模块——入侵检测模块里,我们提出了使用粗糙集理论来生成入侵检测规则。之所以采用该理论作为入侵检测规则生成的主要算法,主要原因在于入侵检测领域本身存在着大量的不确定性数据,而粗糙集理论在处理非确定性信息方面有着其自身的优势。5、在总结和综合以上各项关键技术的基础之上,设计并开发出一基于粗糙集理论和Condor系统的智能分布式入侵检测系统,实现了入侵系统的五大模块——数据采集模块、作业调度引擎模块、入侵检测模块、存储模块和响应模块。最后,通过设计一个仿真实验来对系统的设计进行了检验和分析,实验采用了著名的KDD CUP99实验数据。仿真实验表明,本文开发的系统是切实可行的,并且在误判率和漏判率方面都比较好。在读研究生期间,已在计算机类刊物《航空计算技术》发表一篇论文。
论文目录
相关论文文献
- [1].入侵检测系统的发展探讨[J]. 科技致富向导 2011(09)
- [2].浅析NIDS及其实现[J]. 硅谷 2009(02)
- [3].一种基于分布式入侵检测系统的安全通信协议的研究[J]. 湖南理工学院学报(自然科学版) 2012(04)
- [4].一种基于因果关联的攻击场景产生方法[J]. 微电子学与计算机 2009(09)
- [5].计算机网络入侵检测系统[J]. 中国西部科技 2008(30)
- [6].浅析当前网络入侵检测系统的方案研究[J]. 数码世界 2016(04)
- [7].IDS误报情况与对策研究[J]. 科技创新导报 2009(30)
- [8].基于分布式数据库的入侵检测系统[J]. 电脑知识与技术 2009(24)
- [9].PCA-LSTM在网络入侵检测中的应用[J]. 价值工程 2020(15)
- [10].入侵检测系统综述[J]. 科技创新与应用 2013(04)
- [11].基于IG-PSO特征选择权重的入侵检测研究[J]. 宁夏师范学院学报 2019(04)
- [12].基于半监督聚类的入侵检测方法研究[J]. 信息与电脑(理论版) 2018(21)
- [13].IEEE 802.11的安全性研究现状[J]. 电脑知识与技术 2019(26)
- [14].《入侵检测技术》课程教学模式探索[J]. 现代计算机(专业版) 2018(26)
- [15].入侵检测系统新技术介绍[J]. 中国新技术新产品 2012(03)
- [16].基于深度神经网络的入侵检测技术[J]. 网络安全技术与应用 2019(04)
- [17].基于模糊理论的入侵检测[J]. 信息记录材料 2018(09)
- [18].分布式入侵检测系统在图书馆中的应用研究[J]. 民营科技 2018(12)
- [19].基于校园网的防火墙和入侵检测联动技术研究[J]. 科技资讯 2011(34)
- [20].基于信息融合的分布式入侵检测系统[J]. 微计算机信息 2008(09)
- [21].基于CNN的入侵检测技术[J]. 通讯世界 2019(01)
- [22].分布式入侵检测系统研究[J]. 山西电子技术 2014(02)
- [23].浅析局域网安全系统设计相关技术[J]. 电脑知识与技术 2011(11)
- [24].非负矩阵分解算法优化及其在入侵检测中的应用[J]. 信息网络安全 2018(08)
- [25].基于DBN-ELM的入侵检测研究[J]. 计算机工程 2018(09)
- [26].基于IDS与防火墙联动的网络安全模式研究[J]. 网络安全技术与应用 2016(07)
- [27].基于加权移动窗口入侵检测系统模型[J]. 网络安全技术与应用 2013(05)
- [28].基于数据挖掘的动态可扩展入侵检测系统模型[J]. 电脑知识与技术 2012(08)
- [29].一种分布式告警融合模型的分析[J]. 计算机安全 2010(05)
- [30].考虑置信度的告警因果关联的研究[J]. 信息安全与通信保密 2009(06)