基于关联分析的入侵检测技术研究
| 论文之家 | 代写论文 | 发表论文 | 站点地图 | 收藏本站 |
您现在的位置: 硕士论文 >> 电子论文 >> 计算机 >> 互联网技术 >> 正文
基于关联分析的入侵检测技术研究
作者:张颖 Publish: 2007-7-30 Hits:-
【中文题名】 基于关联分析的入侵检测技术研究
【英文题名】 Research on Correlated-Analysis Intrusion Detection Technology
【学科专业】 计算机应用技术
【论文级别】 硕士论文
【投稿时间】 2007-7-30
【中关键词】 入侵检测,因果关联,关联规则,漏报关联,攻击预测,
【英关键词】 Intrusion detection,Prerequisite-based correlation,Correlation rules,False negatives correlation,Attack prediction,
【分类导航】 工业技术>自动化技术、计算机技术>计算技术、计算机技术>计算机的应用>计算机网络>一般性问题
【论文摘要】  随着计算机技术的发展,网络结构日趋复杂,入侵手段日趋多样化,入侵检测系统在过去几年的研究主要集中在体系架构和检测方法上,在不断取得突破的同时,也暴露出一些诸如事件风暴、误报率和漏报率高、上下文不明确等问题,严重影响了入侵检测系统的性能。为了解决上述问题,人们将关联分析技术引入入侵检测系统,开发了关联分析型入侵检测系统。 因果关联法是警报关联分析中的重要方法,能够发现攻击间的逻辑步骤,揭示隐藏在警报背后的攻击策略。本文重点研究基于因果关系的关联分析型入侵检测系统,主要工作如下: 首先,提出一种警报漏报关联算法。针对现有关联分析型入侵检测系统中存在的警报漏关联问题进行研究,深入分析攻击类型及攻击发生的前提条件和结果,在此基础上定义了漏报关联规则,能够有效的检测到入侵检测系统的漏报。 其次,提出一种攻击预测算法。通过对警报信息的合成、关联、分类处理后,依据攻击行为间的因果关系及时序关系进行预测,揭示攻击者的入侵意图和入侵趋势,提前阻止攻击的发生。 再次,构建了具有攻击预测功能的关联分析型入侵检测系统。针对现有关联分析型入侵检测系统过分依赖警报信息,一条攻击被漏报将导致随后的...
【论文题纲】
摘要 5-6
Abstract 6-10
第1章 绪论 10-16
1.1 网络安全概述 10-11
1.2 入侵检测在网络安全防护中的重要作用 11-12
1.3 关联分析型入侵检测系统的研究现状 12-14
1.4 关联分析型入侵检测系统的不足和发展方向 14
1.5 本文研究的主要内容及论文结构 14-16
第2章 关联分析技术 16-30
2.1 关联分析技术的产生背景 16
2.2 事件关联的定义及其基本关系 16-17
2.3 警报关联方法分析 17-25
2.4 引入关联分析技术的入侵检测系统 25-29
2.5 本章小结 29-30
第3章 漏报关联算法 30-44
3.1 算法提出背景 30-32
3.2 算法实现 32-42
3.3 算法分析 42-43
3.4 本章小结 43-44
第4章 攻击预测算法 44-58
4.1 算法提出背景 44-45
4.2 算法实现 45-57
4.3 算法分析 57
4.4 本章小结 57-58
第5章 基于关联分析的入侵检测系统 58-70
5.1 改进的PCAIDS 系统结构的提出 58-61
5.2 改进的PCAIDS 系统各模块设计 61-69
5.3 本章小结 69-70
第6章 实验和结果分析 70-78
6.1 实验环境配置 70
6.2 实验 70-76
6.3 实验结果分析 76-77
6.4 本章小结 77-78
结论 78-80
参考文献 80-85
攻读硕士学位期间承担的科研任务与主要成果 85-86
致谢 86-87
作者简介 87
【DOI】 LunWen.ID:2.2008.375331
付费论文:有参考文献 300元
1、注册会员             2、购买本文            3、下载文章 
注:此文为收费论文,需付费购买。每页大约1000字。
代写论文流程
载入中…
Web lunwenjia
热门搜索:入侵检测 论文 因果关联 关联规则 漏报关联 攻击预测
互联网技术最新论文
互联网技术热门论文