首页> 中文学位 >基于数据融合技术的分布式入侵检测系统设计
【6h】

基于数据融合技术的分布式入侵检测系统设计

代理获取

目录

文摘

英文文摘

声明

1 绪论

1.1 研究背景

1.2 网络安全现状

1.3本文研究对象与主要工作

2系统的理论依据

2.1数据如何的定义与基本原理

2.2数据融合技术的意义

2.3数据融合的理论

3 系统的结构研究与设计

3.1 多传感器数据融合系统的结构

3.2系统结构研究与概念模型

3.3 融合方法的理论推导

3.4系统的总体设计

4系统的实现

4.1 入侵行为的表示

4.2数据在时空上的一致性

4.3对象提取模块的实现

4.4融合决策模块的实现

5系统的测试

5.1虚警率测试

5.2漏报率测试

结 论

参考文献

致 谢

展开▼

摘要

现代计算机系统中,网络安全一直是个十分重要的问题。面对各种形形色色的网络电子威胁,被动的防护手段越来越难以应对,采取积极而主动的安全措施来保护电子信息资源是十分必要的。 入侵检测技术作为一种主动的安全防护技术,能及时地检测各种恶意入侵并在网络系统受到危害时进行响应。它是传统安全技术如防火墙的合理补充,但作为网络安全的一个新领域,入侵检测技术仍然有很多不足之处,例如虚警率和漏报率过高的问题。 本文的基于数据融合的分布式入侵检测系统的主要设计思想是:利用布署于系统不同地点的多个检测器对入侵进行检测来获得多元信息,然后对其进行适当的过滤处理及融合计算,得出一个更为可靠准确的结论。即通过融合决策对来自多个检测器的在时空上具有一致性的对同一入侵的评估信息的融合计算,得出该入侵对整个系统安全的威胁评估,并做出相应的响应,以提高系统地抵御能力,从而达到提高整个系统安全性的目的。 通过对数据融合技术理论和实践的深入研究,从理论上论证了数据融合技术与分布式入侵检测系统相结合后可有效提高系统安全的合理性和可行性,并设计实现了本文的基于数据融合技术的分布式入侵检测系统;通过实验证明使用了数据融合技术的分布式入侵检测系统与通常的入侵检测系统相比能够有效降低虚警率和漏报率,从而提高了整个系统的安全性,降低了系统被入侵成功的概率,是入侵检测技术发展的重要方向。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号