分布式入侵检测系统报警数据融合技术研究与实现
| 论文之家 | 代写论文 | 发表论文 | 站点地图 | 收藏本站 |
您现在的位置: 硕士论文 >> 电子论文 >> 计算机 >> 互联网技术 >> 正文
分布式入侵检测系统报警数据融合技术研究与实现
作者:陈志文 Publish: 2005-10-21 Hits:-
【中文题名】 分布式入侵检测系统报警数据融合技术研究与实现
【英文题名】 
【学科专业】 计算机应用技术
【论文级别】 硕士论文
【投稿时间】 2005-10-21
【中关键词】 入侵检测,警报,数据融合,过滤,合成,
【英关键词】 Intrusion Detection,alert,data fusion,filter,merge,
【分类导航】 工业技术>自动化技术、计算机技术>计算技术、计算机技术>计算机的应用>计算机网络>一般性问题
【论文摘要】 多数基于网络的入侵检测系统(NIDS)普遍存在的一个不足就是经常会产生大量相似的或重复的警报数据,可称之为警报洪流。NIDS应该极力避免警报洪流的出现,因为出现警报洪流时,NIDS检测到的真正的入侵行为所产生的警报就会被大量重复的警报所淹没,使得安全管理员很难发现真正的入侵警报。 数据融合是一种多层次、多方面的处理过程,这个过程是对多源数据进行检测、联合、相关、估计和组合以达到精确的状态估计和身份估计,以及完整、及时的态势评估和威胁估计。文章将数据融合技术应用到分布式入侵检测系统(DIDS)中,提出了将过滤与合成相结合的基于规则的警报数据融合模型。提出的模型易于实现,可用于处理漏报和大量重复警报的问题。设计并实现了模型中的规范化、过滤、合成、统计分析算法。实现的系统中采用了入侵检测信息交换格式IDMEF提供的数据格式,提高了开放资源和研究系统之间的互操作性。 设计并实现的基于过滤规则的警报过滤算法的过滤规则由统计分析自动产生。产生的过滤规则中加入了误报的细节分布特征,使得过滤更加谨慎,尽可能避免了滤除正确的警报。设计并实现的警报合成算法采用动态的合成时间窗口和动态的最大合成数窗口相结合...
【论文题纲】
第一章 绪论 8-14
1.1 立题背景 8
1.2 技术现状 8-13
1.3 研究的目的和意义 13-14
第二章 数据融合技术与分布式入侵检测系统 14-20
2.1 数据融合技术 14-16
2.1.1 数据融合的定义 14
2.1.2 数据融合的基本原理 14-15
2.1.3 JDL数据融合的功能处理模型 15-16
2.2 分布式入侵检测系统 16-19
2.2.1 入侵检测 16-17
2.2.2 基于主机和基于网络的IDS 17-18
2.2.3 分布式入侵检测系统的出现 18
2.2.4 分布式入侵检测系统的优点 18-19
2.2.5 分布式入侵检测系统的不足 19
2.3 数据融合在分布式入侵检测系统中的应用 19-20
第三章 基于规则的警报数据融合模型 20-26
3.1 系统结构框架 20
3.2 融合模型 20-22
3.3 模型的可行性 22-23
3.4 入侵检测信息交换格式 23-26
第四章 警报数据融合算法设计 26-34
4.1 警报的规范化 26
4.2 警报的过滤算法 26-30
4.2.1 统计分析 26-28
4.2.2 对象可信度分级 28
4.2.3 过滤算法 28-30
4.3 警报的合成算法 30-34
4.3.1 定义及符号说明 30-31
4.3.2 相似规则的制定 31
4.3.3 合成算法设计 31-34
第五章 算法的实现—警报数据融合软件(子系统)的设计 34-47
5.1 软件总体结构框图 34
5.2 接口设计 34-35
5.2 警报数据基本传输格式 35-37
5.2.1 数据传输格式概述概述 35-36
5.2.2 程序间数据传输接口基本要求 36-37
5.2.3 IDMEF警报标识的定义 37
5.3 初始化 37-38
5.4 警报融合处理总体流程 38-39
5.5 警报的规范化 39-40
5.6 警报的过滤 40-44
5.6.1 统计分析 40-42
5.6.2 过滤过程 42-44
5.7 警报的合成 44-47
第六章 警报融合实验及其结果分析 47-53
6.1 模拟数据—DARPA数据集 47-48
6.2 实验环境 48-49
6.3 实验方法 49
6.4 测试指标 49-50
6.5 实验结果 50-51
6.6 初步应用结果 51-53
第七章 结束语 53-54
致谢 54-55
参考文献 55-57
【DOI】 LunWen.ID:2.2008.371651
付费论文:有参考文献 300元
1、注册会员             2、购买本文            3、下载文章 
注:此文为收费论文,需付费购买。每页大约1000字。
代写论文流程
载入中…
Web lunwenjia
热门搜索:入侵检测 论文 警报 数据融合 过滤 合成
互联网技术最新论文
互联网技术热门论文