<em id="0a85b"><option id="0a85b"></option></em>

<abbr id="0a85b"></abbr>

      <nobr id="0a85b"></nobr>
        <tr id="0a85b"></tr>
        9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
        學習啦>論文大全>技術論文>

        關于入侵檢測技術論文范文

        時間: 家文952 分享

          入侵是指任何企圖危及計算機系統資源的完整性、機密性和可用性或試圖越過計算機或網絡安全機制的行為。下面小編給大家分享關于入侵檢測技術論文范文,大家快來跟小編一起欣賞吧。

          關于入侵檢測技術論文范文篇一

          入侵檢測技術研究綜述

          提要 本文介紹入侵及入侵檢測的概念,分析各種入侵檢測技術與特點。

          關鍵詞:入侵;異常數據;入侵檢測

          中圖分類號:F49 文獻標識碼:A

          近年來,計算機網絡的高速發展和應用,使網絡安全的重要性也日益增加。如何識別和發現入侵行為或意圖,并及時給予通知,以采取有效的防護措施,保證系統或網絡安全,這是入侵檢測系統的主要任務。

          一、入侵及入侵檢測

          入侵是指任何企圖危及計算機系統資源的完整性、機密性和可用性或試圖越過計算機或網絡安全機制的行為。入侵不僅包括發起攻擊的人取得超出合法范圍的系統控制權,也包括收集漏洞信息,造成拒絕服務等對計算機系統造成危害的行為。入侵檢測顧名思義,是對入侵行為的發覺,它是為保證計算機系統的安全而設計與配置的一種能夠及時發現并報告系統中未授權或異常現象的技術,是一種用于檢測計算機網絡中違反安全策略行為的技術。

          二、入侵檢測系統的分類

          入侵檢測系統的任務是在所提取到的大量檢測數據中找到入侵的痕跡。入侵分析過程需要將提取到的事件與入侵檢測規則進行比較,以判斷是否發生入侵行為。一方面IDS需要盡可能多地提取數據以獲得足夠的入侵證據;另一方面由于入侵行為的多變性和復雜性而導致判定入侵的規則越來越復雜。

          對于入侵檢測系統,可以根據所采用的審計數據源、檢測策略、檢測的實時性、對抗措施、體系結構等方面進行不同的分類。(1)依據審計數據源的不同可將IDS分為基于網絡的IDS與基于主機的IDS;(2)從入侵檢測的策略來看,可以分為濫用檢測與異常檢測;(3)按IDS處理數據的實時性,可以分為實時檢測與事后檢測;(4)從入侵檢測系統的對抗措施來看,可以分為主動系統與被動系統;(5)從入侵檢測系統的體系結構來看,可以分為集中式系統與分布式系統。

          三、入侵檢測主要研究技術

          目前,在IDS研究領域的主要研究方向包括IDS的性能評價、IDS集成中通用的通訊格式、面向大規模分布式網絡的IDS框架以及采用一些最新的智能技術來識別新型未知攻擊。IDS檢測技術主要包括:專家系統技術、統計分析、狀態轉換分析、神經網絡、生物免疫學、智能代理檢測技術、模糊技術、數據挖掘、模式匹配技術等。

          1、專家系統技術。它是最早的濫用檢測方法之一,主要針對濫用檢測,也有用于異常入侵檢測的。基于專家系統技術的入侵檢測系統,其優點是將系統的推理過程和知識庫分離,用戶只需要解決對問題的描述,不需理解系統的求解過程而達到求解的目的;但也存在著缺點,如系統自適應能力差、對未知攻擊無能為力、執行效率低等。

          2、統計分析。它是在異常檢測中使用最早和最普遍的技術。它的優點是可以“學習”用戶或系統的使用習慣,具有較高的檢測率和可用性,它不需維護攻擊模式庫,只需挑選特定的統計量建立模型。缺點是檢測的實時性不好,不能反映事件在時間順序上的前后相關性,統計量和閾值選擇上也存在一定困難。

          3、狀態轉換方法。狀態轉換方法是使用系統狀態和狀態轉換表達式來描述和檢測已知入侵。實現狀態轉換有很多方法,其中最主要的是狀態轉換分析和著色Petri網。

          4、生物免疫法。基于生物免疫的方法,與其他入侵檢測方法比,可以滿足完善的基于網絡的IDS必須具備的三個系統特性,即分布性、自組織性和低消耗性。在不需要攻擊先驗知識情況下,使用“自我”特征來檢測系統的異常,檢測效率高,能夠檢測未知類型的攻擊,但對于不涉及到系統特權進程使用的攻擊行為往往無能為力。

          5、神經網絡技術。神經網絡作為人工智能的分支,在入侵檢測領域得到了較好的應用。神經網絡應用于入侵檢測主要是利用神經網絡對正常的系統或用戶行為進行訓練,利用其自適應學習特性提取系統或用戶行為特征,以此創建系統或用戶的行為特征輪廓,并作為異常的判定標準。神經網絡具有非參量統計分析的優點,較好的抗干擾能力,具有較高的學習和自適應能力,能識別出新的入侵行為特征和已知入侵行為的變種。但是,神經網絡的訓練時間過長,收斂速度慢,缺乏對判定結果的直觀解釋等。

          6、數據挖掘技術。數據挖掘技術在入侵檢測系統中的應用,主要是通過挖掘審計數據以獲得行為模式,分別并分離出入侵行為,有效地實現入侵檢測規則。審計數據是由經過預處理的、帶有時間戳的審計記錄組成,每條審計記錄都包含一些屬性(也稱為特征)。例如,一個典型的審計日志文件包括源IP地址、目的IP地址、服務類型、連接狀態等屬性。挖掘審計數據是一項十分重要的任務,它直接影響到入侵檢測的精確性和可用性。目前,用于入侵檢測的數據挖掘技術包括:關聯分析、序列分析、分類、聚類分析、孤立點分析以及基于粗糙集的挖掘等。

          7、進化計算技術。進化計算技術本質上屬于一種模仿某些自然規劃的全局優化算法,引入達爾文在進化論中提出的自然選擇概念對系統進行優化。進化的主要算法包括:遺傳算法、進化規劃、進化策略、分類器系統和遺傳規劃。理論上講,以上幾種算法都可以應用在入侵檢測中,目前主要是對遺傳算法和遺傳規劃的應用進行了研究。進化算法的優點是對于多為系統的優化非常有效,同時可以提高對不同攻擊類型的分辨力,降低系統的誤報率。進化計算在入侵檢測中的應用還不成熟,還存在著不少缺陷。

          四、結束語

          隨著網絡技術和網絡規模的不斷發展,入侵檢測系統在計算機網絡安全體系中發揮著日趨重要的作用。然而,面對層出不窮、變化多端的攻擊,仍然需要我們不斷完善現有的技術和進行新技術的研究和探討。

        點擊下頁還有更多>>>關于入侵檢測技術論文范文

        2626386 主站蜘蛛池模板: 色五开心五月五月深深爱| 丁香五月婷激情综合第九色| 国产亚洲国产精品二区| 亚洲欧美日韩愉拍自拍美利坚| 爽爽精品dvd蜜桃成熟时电影院| 国产成人无码A区在线观| 久久久久久久久久久久中文字幕| 成人av在线播放不卡| 亚洲欧美色综合影院| 国产综合精品久久久久成人影院| 国产又粗又猛又黄又爽无遮挡| 色狠狠色噜噜AV一区| 日日碰狠狠躁久久躁96avv| 乱码精品一区二区亚洲区| 蜜臀av在线一区二区三区| 精品无码国产污污污免费| 5D肉蒲团之性战奶水欧美| 国产极品嫩模在线观看91| 久久99精品国产麻豆婷婷| 亚洲精品无码不卡| 国产jizz中国jizz免费看| 狠狠色狠狠色综合日日不卡| 日韩一区二区三区日韩精品| 亚洲日本精品一区二区| 无码人妻精品一区二区三区下载| 欧美日韩v| 亚洲av套图一区二区| 亚洲综合激情六月婷婷在线观看| 久久综合激情网| 国产精品免费观看色悠悠| 性虎精品无码AV导航| 台湾佬自拍偷区亚洲综合| JIZZJIZZ国产| 精品国产一区二区三区国产区| 国产黄色精品高潮播放| japanese边做边乳喷| 国产高清精品一区二区三区| 中文字幕日韩精品国产| 色噜噜久久综合伊人一本| 中文无码热在线视频| 视频在线只有精品日韩|