- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
特定应用环境下的入侵检测架构
第39卷增刊
2006年6月
天津大学学报
Joumal of锄a啦in UIIive璐ity
V01.39 Suppl.
Jun.2006
特定应用环境下的入侵检测架构
王怀彬1,刘 凯2,王鹏涛1
(1.天津理工大学计算机系,天津300191;2.北京信息工程学院计算机信息系统系,北京100101)
摘要:异常检测可以认为是通过对用户正常行为及系统正常应用环境的学习来识别异常的过程.由于系统及应
用环境的复杂性,异常检测还难以达到很高的识别精度.为此,针对在物理上与Intemet网完全隔离的计算机网络
应用环境,亦即内网,提出基于mobile agent(MA)的多层次入侵检测架构,利用自组织映射网络方法,在不同层次的
agem中建立二维网格的自组织映射网络模型,分别检测目标系统不同层次上的异常现象.实验结果表明,在入侵者
攻击的持续时间内,本系统通过多次采样的办法可以使检测率提高到满意的程度.
关键词:入侵检测;自组织映射;移动代理;网络安全
中图分类号:7I瞄93.08 文献标志码:A 文章编号:0493—2137(2006)增刊-0375-04
Intrusion Detection Arcllitecture Under
Specific AppHcation En订ro衄ent
WANG Huai-binl,LIU Kai2,WANG Peng.ta01
(1.Dep8nment of Computer,’ri删in Unive玛畸of Technolog)r,Ti粕jin 300191,China;
2.Depanment
of Computer Infb瑚ation System,Beijing Infbmation Technolog)r Institute,Beijing 100101,China)
Abst瑚陀t:Abnomlal detection is considered as a process of recognizing tlle anomaly by le锄ing to characterize
the nom behaviors of user and system application environment. Because of complexity 0f application on net-
work,it i8 difficult to improve the precision 0f abnomIal detection.A multiple·layer architecture based on mo-
bile agent(MA)for intmsion detection is presented in the computer network enVironment isolated with tIle Imer-
net,which is often called isolated network.It utilizes the methodology of self—o玛anizing m印(SOM)neural
network to build山e two-dimension grid nlodel of SOM neural network aJld detect tlle anomaly 0f tIle object sys-
tem on difI.erent layers.The experiment shows that this multiple一1ayer architecture can iInpr0Ve the mte of intnJ-
sion detection by s锄pling time after time in the duration of the network attacked.
Keywords: intmsion detection;senorganizing m印;mobile agent;network security
目前入侵检测技术采用了许多新的技术和新的思
想,但是在检测率、虚警率¨o以及自身安全性等方面
尚未达到满意的效果.入侵检测(intmsion detection)的
分析方法分为2类:异常检测(anomaly detection)和误
用检测(misuse deteetion).目前在分析方法上,更多地
采用了智能化的方法,如Artificial Inteuigence(AI)、神
经网络、遗传算法、智能决策支持等旧_41.这些智能化
方法的应用在很大程度上提高了系统的检测精度,降
低了系统的虚警率,但是还没有使当前的入侵检测系
统达到令人满意的程度.而在体系结构上,更多地采用
分布式的结构.
您可能关注的文档
- 爱不饰手饰品店.docx
- 【三维设计】高考历史一轮复习(主干知识简捷识记+核心问题多元解读+命题热点题组突破+跟踪演练知能提升)第5讲 春秋战国时期的思想与汉代儒学讲义.doc
- 爱乐活居家攻略246784.docx
- 【创新设计】(广东专用)高中英语 Unit 23 Conflict单元测试 北师大版选修8.doc
- 【金版新学案】高考化学总复习讲义 专题七第三单元 盐类的水解 苏教版.doc
- 【金版新学案】高考化学总复习 3.4化学反应与热能课件 苏教版.ppt
- (河北专版)中考化学教材化总复习 能力提升课件 冀教版.ppt
- 爱乐活攻略243941.docx
- 【金版新学案】高考化学总复习讲义 专题七第三单元 盐类的水解教案 苏教版.doc
- 爱因斯坦生平介绍.ppt
- 【高考复习方案】高考地理第一轮总复习精讲 第18讲 城市的空间结构中图版.doc
- 特灵-Illusion暗藏天花式家用中央空调.pdf
- 【名师点拨】九年级数学上册 第六章过关自测卷 北师大版.doc
- 特灵风机盘管HFCF 20130903.pdf
- 【世纪金榜】(福建专用)高考地理一轮专题复习《区域可持续发展》流域的综合开发 以美国田纳西河流域为例课时提升作业.doc
- 特灵螺杆冷水机组RTHE_catalog20121226.pdf
- (江西专用)中考物理复习方案 专题九 热点情境(包专题诠释+要点聚焦+以真题为例) 新人教版.ppt
- 特盾铝镁锰屋面的发展.pdf
- (新课标I版)全国高考生物(第03期)名校试题重组测试系列03.doc
- 【名师原创】高三历史 精讲巧解分类攻克 20世纪以来中国重大思想理论成果.doc
文档评论(0)