学位论文 > 优秀研究生学位论文题录展示
网络入侵检测系统的关键技术研究与实践
作 者: 龚德良
导 师: 陈志刚
学 校: 中南大学
专 业: 软件工程
关键词: 分布式拒绝服务攻击 统计模型 相关系数 模式匹配 否定匹配
分类号: TP393.08
类 型: 硕士论文
年 份: 2010年
下 载: 18次
引 用: 0次
阅 读: 论文下载
内容摘要
|
随着Internet的发展,网络安全事件愈演愈烈,网络安全已经成为人们日益关注的问题。虽然网络系统中部署了各种安全措施,但是网络系统的安全状况始终令人担忧。因此,本文在分析国内外网络入侵检测技术研究现状的基础上,针对分布式拒绝服务攻击模式匹配效率低、误报率高、相对独立的安全系统间存在海量冗余的告警事件等三个问题展开了研究。本文分别采用了两种方法对报文进行分析、检测,即分别对报文头部和报文内容进行检测和分析,一旦发现攻击就生成告警事件;然后对各种告警事件进行融合以生成准确率更高的报警信息。首先对报文进行分离,把头部和内容分离开。然后对报文头进行分析、检测,根据报文头统计模型,计算出同地址报文头集合和幂子集并求得相关系数。通过支持向量机分析相关系数的特性,识别在某一时间是否发生分布式拒绝服务攻击。再对报文内容进行模式匹配,由于对报文内容一个一个字节的进行匹配要浪费大量的资源,消耗较多的时间,所以本文运用否定匹配(NP)思想,给出了基于NP报文内容模式匹配的方法,提高速度,节省检测时间和成本。该方法先从被检测的报文内容中找出NPs,根据NPs把数据流分段,然后再对段内容进行模式匹配,这样不但可以降低误报,还可以减少匹配的次数。最后提出了一个安全数据融合模型,该模型采用模式检测融合与异常检测融合技术,利用融合结果判断网络中是否发生了攻击。模式检测融合是针对告警事件的冗余性,采用基于相异度的方法处理信息;异常检测融合对网络上的异常信息进行采集和量化,采用基于D-S证据理论的方法进行融合。实验结果表明本文的研究工作能有效提高网络安全系统的检测率,降低误报率。
|
全文目录
摘要 4-5 ABSTRACT 5-8 第一章 绪论 8-12 1.1 研究的目的与意义 8 1.2 入侵检测技术的现状及趋势 8-9 1.3 主要研究内容 9-10 1.4 论文结构 10-12 第二章 网络入侵检测系统的主要研究 12-22 2.1 分布式拒绝服务攻击检测方法 12-13 2.2 模式匹配方法 13-15 2.3 告警事件融合方法 15-16 2.4 基于报文头和报文内容的分析方法 16-21 2.5 本章小结 21-22 第三章 基于报文头统计模型的DDOS检测算法 22-30 3.1 分布式拒绝服务攻击的分析 22 3.2 基于报文头统计模型的DDoS检测方法 22-27 3.2.1 报文头统计模型的定义 22-23 3.2.2 PHSM时间序列建模 23-26 3.2.3 检测DDoS攻击 26-27 3.3 实验结果与分析 27-29 3.4 本章小结 29-30 第四章 基于否定匹配的报文内容模式匹配方法 30-41 4.1 模式匹配问题 30 4.2 设计思想 30-33 4.2.1 过滤和内容分段 30-32 4.2.2 Negative Pattern与NP匹配 32-33 4.3 基于否定匹配内容过滤的模型 33-38 4.3.1 关于模式匹配内容过滤机制的体系结构 33-34 4.3.2 关于报文内容流过滤的数据结构 34 4.3.3 基于NP匹配的报文内容过滤的工作流程 34-38 4.4 实验结果及评估 38-40 4.4.1 否定查找匹配次数的评估 38 4.4.2 对提高效率的评估 38-39 4.4.3 实验结果与数据统计 39-40 4.5 本章小结 40-41 第五章 基于安全数据融合的网络入侵检测模型 41-52 5.1 基于安全数据融合网络入侵检测模型的体系结构 41 5.2 基于相异度的模式检测融合方法 41-43 5.2.1 不同数据类型相异度的计算方法 42-43 5.2.2 两个告警的相异度计算方法 43 5.3 基于D-S证据理论的异常检测融合方法 43-48 5.3.1 D-S证据理论的基本原理 43-45 5.3.2 基于D-S证据理论的异常检测融合算法 45-48 5.4 实验结果与分析 48-51 5.4.1 实验环境 48-49 5.4.2 实验过程 49 5.4.3 实验结果与比较分析 49-51 5.5 本章小结 51-52 第六章 总结与展望 52-54 6.1 工作总结 52 6.2 工作展望 52-54 参考文献 54-59 致谢 59-60 攻读学位期间的主要研究成果 60
|
相似论文
- Copula-EGARCH-核密度模型研究及应用,O211.3
- Web环境下基于语义模式匹配的实体关系提取方法的研究,TP391.1
- 基于自相似分析的流媒体DDoS攻击检测方法研究,TP393.08
- 基于启发式算法的恶意代码检测系统研究与实现,TP393.08
- 大坝安全监测系统设计及数据分析,TV698.1
- SAR图像可匹配性研究,TN957.52
- 基于CUDA的正则表达式匹配系统的设计与实现,TP311.52
- Windows系统内核Rootkit的检测技术研究,TP309
- 僵尸控制行为识别及检测方法研究,TP393.08
- 针对链接语料的主题社区挖掘,TP391.1
- Ares协议分析与流量检测机制研究,TP393.06
- 基于Web日志的入侵检测系统设计与实现,TP393.08
- 基于图像配准的沙粒旋转角度计算方法,TP391.41
- 弹道中段目标极化特性和特征提取研究,TN953
- 云计算中依赖任务动态并行调度机制的研究,TP3
- 虹膜识别关键技术的研究,TP391.41
- 山东省三次产业结构演进对就业结构影响分析,F249.27
- 基于模式匹配与协议分析的分布式入侵检测研究,TP393.08
- 反抄袭检测系统的研究与实现,TP391.1
- 指纹识别相关算法的改进研究,TP391.41
- 基于多水平统计模型的气象数据研究,P468.0
中图分类: > 工业技术 > 自动化技术、计算机技术 > 计算技术、计算机技术 > 计算机的应用 > 计算机网络 > 一般性问题 > 计算机网络安全
© 2012 www.xueweilunwen.com
|