基于隐马尔科夫模型的入侵检测系统分析-analysis of intrusion detection system based on hidden markov model.docxVIP

基于隐马尔科夫模型的入侵检测系统分析-analysis of intrusion detection system based on hidden markov model.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于隐马尔科夫模型的入侵检测系统分析-analysis of intrusion detection system based on hidden markov model

第五章实验结果及分析..............................................................................................................46第六章总结与展望......................................................................................................................506.1研究工作总结.................................................................................................................506.2研究展望.........................................................................................................................50参考文献........................................................................................................................................52致谢................................................................................................................................................56个人简历在学期间发表的学术论文与研究成果......................................................................57第一章绪论1.1课题的背景和意义在互联网技术高速发展的今天,各种基于互联网的应用层出不穷,各种网络技术也随之不断的发展与更新,给人们的生活带来了极大的便利,通过使用互联网能够进行各种信息得查询、娱乐及消费等,正是由于互联网的开放性和互联性,在给人们带来便利的同时也留下了诸多不安全的隐患,互联网用户极易受到黑客及各种后门软件的入侵,一旦用户的个人信息被泄露或门户网站被安装了后门软件,将直接造成巨大的经济损失,除经济因素外,政治因素也成为导致黑客攻击的主要因素之一。依据CNCERT抽样监测结果和国家信息安全漏洞共享平台(CNVD)发布的数据,境内被木马控制的主机IP地址数目约为51万个;境内被僵尸网络[1]控制的主机IP地址数目约为1.3万个,环比增长9%;境内被篡改政府网站数量为73个,环比增长7%;新增信息安全漏洞94个,环比增长236%,其中高危漏洞12个[2]。由此可见目前网络安全态势不容乐观。因此入侵检测技术已成为当前解决网络安全问题的重要技术手段,具有重要的研究意义。本文在这样的背景下,对入侵检测技术进行研究,在整个研究过程中需要对目前存在的攻击方法及攻击特点进行分析,提取网络攻击特征,使用该特征建立网络入侵检测的数学模型。通过实验对入侵检测模型进行验证,为有效地扼制住日趋增长的网络攻击做好准备。1.2国内外研究现状目前网络攻击方式呈多样化发展,各种网络攻击通常会将自己伪装成正常的网络数据包对目标主机进行攻击,这便增加了网络攻击检测的难度,要对以上网络攻击数据包进行检测,仅仅对数据包的报文格式进行特征匹配[3]分析是无法有效的检测出当前大部分网络攻击,同时该检测方式由于需要对数据包进行拆包分析,将直接导致攻击检测的滞后,无法较好的实现攻击检测的实时性。为了应对目前日趋增加的网络攻击,入侵检测技术得到了不断的发展和进步,商用的网络入侵检测系统(IDS)[4,5]为提高攻击检测率通过结合使用多种算法抽象出网络攻击行为特征,建立网络攻击的误用检测模型[6],基于误用检测的网络入侵检测系统具有检测效率高、误报率低等特点[6],由于该检测检测系统需要一个能够实时更新的攻击特征库,该攻击库中应保存着目前大多数网络攻击的特征信息。若出现一种新的网络攻击且在攻击特征库中没有相应的特征信息,该检测模型则无法对攻击进行检测,因此基于误用的攻击检测模型存在较高的漏检率[6]。由于基于误用的攻击检测模型存在漏检率高的问题,针对该问题提出了基于异常的攻击检测模型[6],该检测模型通过分析正常网络行为特征,使用统计方法[7]、模式学习[8]、神经网络[9]等方法对正常网络行为进行特征提取,在进行攻击检测时,通

您可能关注的文档

文档评论(0)

peili2018 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档