基于系統(tǒng)調用的異常入侵檢測技術及IDS擴展功能的研究.pdf_第1頁
已閱讀1頁,還剩133頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、該文將對入侵檢測的核心技術異常檢測新模型,IDS(Intrusion Detection Systems)的數(shù)字證據(jù)功能和IDS的警報及其日志的安全事件離線相關性分析技術,三個方面進行了研究.主要研究的內容如下:1.提出了一個基于系統(tǒng)調用宏的異常檢測模型.通過與基于系統(tǒng)調用的一階和二階馬爾可夫鏈異常檢測模型的比較研究得出結論:基于系統(tǒng)調用宏的馬爾可夫鏈模型在檢測性能要高于一階和二階馬爾可夫鏈模型;而在存儲要求上稍高于一階馬爾可夫鏈模型,

2、但低于二階馬爾可夫鏈模型;雖然在訓練時間上是一階和二階馬爾可夫鏈模型若干倍,但實時檢測速度要高于它們兩者.2.提出了一個兩層馬爾可夫鏈異常入侵檢測模型.這些兩層的馬爾可夫鏈用于構建服務進程的正常行為輪廓和異常檢測.3.提出了一個基于系統(tǒng)調用分類的異常檢測模型.系統(tǒng)調用按照功能和危險程度進行了分類,該模型只是針對每類中的關鍵調用(即危險級別為1的系統(tǒng)調用).在學習過程中,動態(tài)地處理每個關鍵調用,而不是對靜態(tài)數(shù)據(jù)進行數(shù)據(jù)挖掘或統(tǒng)計,從而可以

3、實現(xiàn)增量學習.同時通過預定義規(guī)則和精練過程可以有效地減少規(guī)則數(shù)據(jù)庫中的規(guī)則數(shù)目,縮減了檢測過程中規(guī)則的匹配時間.4.在適合生成數(shù)字證據(jù)的密碼學技術研究中提出了:一個集成數(shù)據(jù)簽名和容錯技術并能在加密、傳送、解密和認證三個過程中實現(xiàn)容錯的RSA加密方案;一個基于零知識證明的身份認證協(xié)議;基于零知識證明的數(shù)字簽名方案.這些密碼學技術為IDS能產生合法的數(shù)字證據(jù)提供了可靠的技術手段.5.重新設計了日志實體和加密密鑰產生方法來擴展和增強了安全日志

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論