| 【中文题名】 | 基于层次知识库的网络入侵检测系统的研究 |
| 【英文题名】 | Research of the Network Intrusion Detection System Based on the Hierarchical Knowledgebase |
| 【学科专业】 | 计算机应用技术 |
| 【论文级别】 | 硕士论文 |
| 【投稿时间】 | 2007-8-21 |
| 【中关键词】 | 入侵检测,知识库,知识表示,模式匹配,层次知识库, |
| 【英关键词】 | intrusion detection,knowledgebase,knowledge presentation,pattern match,hierarchical knowledgebase, |
| 【分类导航】 | 工业技术>自动化技术、计算机技术>计算技术、计算机技术>计算机的应用>计算机网络>一般性问题 |
| 【论文摘要】 |
网络安全中的入侵检侧是对威胁计算机系统资源和网络资源的恶意行为进行识别和响应的一测是对威胁计算机系统资源和网络资源的恶意行为进行识别和响应的一种技术。网络安全中的入侵检测系统是近年来出现的新的网络安全技术,同时它也是重要的网络安全工具,它可以对系统或网络资源进行实时监测,及时发现闯入系统或网络的入侵者,也可预防合法用户的误操作。
传统的入侵检测系统在其检测模型和模式匹配算法上存在实时性不高和时间复杂度较高的问题,因而导致其综合性能不高。在分析了现阶段入侵检测系统的模型及其基本原理的基础上,对知识和知识库进行了细致的研究,着重分析了攻击知识表示方式。在此基础上提出了一种基于特征匹配和层次知识库的NIDSPMHL系统模型。在NIDSPMHL模型中,采用面向对象的技术来建立层次知识库的知识表达模型,并在其中加入历史规则和方法,根据最近访问出现次数较多的规则在不久的将来出现的频度也可能会较高的特点,设计了NIDSPMHL的层次知识库用来在最快的时间内发现入侵模式,以提高入侵检测系统的实时性。采用KMP算法来进行入侵模式匹配,可以减少模式匹配时的查找时间,以提高系统的综合性能。 |
| 【论文题纲】 |
|
摘要 |
5-6 |
|
Abstract |
6-9 |
|
第1章 绪论 |
9-14 |
|
1.1 概述 |
9 |
|
1.2 计算机网络安全现状 |
9-12 |
|
1.3 论文组织结构 |
12-14 |
|
第2章 入侵检测系统 |
14-24 |
|
2.1 入侵检测系统的模型构建 |
14-16 |
|
2.2 入侵检测的基本原理 |
16-17 |
|
2.3 入侵检测系统的分类 |
17-20 |
|
2.3.1 根据体系结构分类 |
17-18 |
|
2.3.2 根据事件采集来源分类 |
18-19 |
|
2.3.3 根据检测模型分类 |
19-20 |
|
2.4 入侵检测系统的发展及现状 |
20-21 |
|
2.5 入侵检测技术存在的缺点及不足 |
21-22 |
|
2.6 入侵防护系统的功能及发展方向 |
22-23 |
|
2.7 本章小结 |
23-24 |
|
第3章 知识和知识库 |
24-31 |
|
3.1 知识的表达方式 |
24-26 |
|
3.1.1 知识的划分 |
24-25 |
|
3.1.2 知识的具体表现形式 |
25-26 |
|
3.2 知识库 |
26-30 |
|
3.2.1 知识库的概念及具备的性质 |
28 |
|
3.2.2 知识库的表示形式 |
28-29 |
|
3.2.3 知识库的发展历程 |
29-30 |
|
3.3 本章小结 |
30-31 |
|
第4章 面向对象的攻击知识 |
31-56 |
|
4.1 面向对象基本思想的引入 |
31-34 |
|
4.2 面向对象的攻击知识的表示形式 |
34-45 |
|
4.2.1 攻击知识对象的结构化表示 |
34-38 |
|
4.2.2 攻击类知识的形式化表示 |
38-43 |
|
4.2.3 攻击知识的定义 |
43-45 |
|
4.3 NIDSPMHL 网络入侵检测系统的整体结构 |
45-50 |
|
4.4 NIDSPMHL 模式库设计 |
50-52 |
|
4.5 层次知识库的设计 |
52-55 |
|
4.5.1 库中规则的格式定义 |
52-53 |
|
4.5.2 工作流程 |
53-54 |
|
4.5.3 层次知识库的设计思想 |
54 |
|
4.5.4 合理性说明 |
54-55 |
|
4.6 本章小结 |
55-56 |
|
结论 |
56-57 |
|
参考文献 |
57-61 |
|
攻读硕士学位期间发表的论文和取得的科研成果 |
61-62 |
|
致谢 |
62 |
|
| 【DOI】 | LunWen.ID:2.2008.388820 |