- 1、本文档共26页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
基于分布式数据挖掘得入侵检测系统
基于分布式数据挖掘的入侵检测系统 -----控制台的设计与实现 学位申请人:张 倩 学 科 专 业 :计算机科学与技术 指 导 教 师 :韩宗芬教授 答 辩 时 间 :2003年6月19日 提纲 Part I 问题的提出 Part II 系统结构概述 Part III 数据挖掘控制台的设计 Part IV 图形用户界面 Part V 测试与结论 Part VI 未来工作 Part I 问题的提出 入侵检测系统的发展遇到了一些难题: 误报 :不仅令人讨厌而且降低了入侵检测系统的效 率,容易被攻击者利用诱使管理员关闭检测系统; 精巧及有组织的攻击:检测难度大,对未知类型的攻击检测也显得力不从心; 数据采集,数据分析:交换技术和信道加密使得数据采集难度上升,巨大的数据量也给数据分析提出了新的要求,这都增加了入侵检测的难度。 入侵检测系统的研究现状 分布式入侵检测:弥补了异构系统及大规模网络检测的不足 智能入侵检测:提高入侵检测系统的自学习与自适应能力,使得能够检测出复杂,未知的攻击模式。 数据挖掘技术的应用:将数据挖掘技术应用在入侵检测系统中,可以从系统日志、网络流量等大量原始数据中发现有助于检测攻击的知识和规律。 Part II 系统结构概述 系统组织结构: 数据挖掘控制台 数据挖掘客户端 局部数据挖掘 全局数据挖掘 局部数据库 数据挖掘技术在本系统中的应用 通过将数据挖掘技术应用在入侵检测系统中,可以从系统日志、网络流量等大量原始数据中发现用于检测未知攻击模式的知识和规律。本系统将误用检测技术和数据挖掘技术相结合,提高了系统的检测能力。 数据挖掘所需的数据源是受保护节点的网络信息,这些信息分布在各个节点上,随着网络的迅猛发展,原始数据量也急速增长。本系统采用分布式的数据挖掘解决了两大弊端:一是数据传输占用大量带宽,二是控制台资源有限,难以保证挖掘的实时性。 系统工作流程 Part III 数据挖掘控制台的设计 数据挖掘控制台的功能介绍: 提供客户端的注册与注销 提供客户端的信息,如主机名称,主机IP地址,主机通讯端口,客户端运行过程(内存的使用情况,运行的步骤),记录所有客户端运行情况的日志(事件的内容和发生的时间)。 控制客户端的数据收集与数据挖掘,负责向所有客户端发送start ,restart ,pause和quit命令 分窗口显示客户端数据挖掘的结果,提供入侵报警。 监听端口,接收来自客户端的数据传送 更新所有客户端的入侵规则库 数据挖掘控制台的工作流程 数据挖掘控制台核心类的设计 ConfigFileMgr :该类为控制台端的主类,负责控制台的各种操作,其主要功能为显示客户端的信息,提供客户端的注册与注销,显示网络与主机数据挖掘结果,提供入侵报警,控制客户端的数据收集与数据挖掘过程,从而对整个全局数据收集与数据挖掘进行有效控制。 StartMining :该类主要的作用为实现控制台主控界面上各个按钮的功能。其中包括发送Start命令,Restart命令,Pause命令和Quit命令。与此同时,保持客户端的同步。 数据挖掘控制台核心类的设计 Cards :该类完成数据挖掘控制台界面的绘制。单独为界面绘制设计类使得主程序流程清晰可读。 printLog :打印控制台端的日志信息。 Sendnewrule :负责接收新的入侵规则。 UpdateLib :更新各个客户端的入侵规则库 Part IV 图形用户界面 控制台启动界面-正确与出错 客户端主机注册界面 入侵规则库更新界面-发现新规则报警 入侵规则库更新界面-更新提示 基于主机的数据挖掘结果显示 基于网络的数据挖掘结果显示 Part V 测试与结论 功能测试:数据挖掘控制台的功能测试主要包括测试客户端注册是否正常,客户端信息的提取是否正确,对各个客户端的命令控制,例如:Start,Restart,Pause,Update和Quit命令是否奏效,全局数据挖掘结果的显示和日志跟踪是否正常,动态添加新的入侵规则是否在所有客户端取得了一致。 性能测试:控制台性能测试重点放在了控
您可能关注的文档
- 员工关系管理得职能分析.ppt
- 员工关系管理指导.ppt
- 员工关系诊断与改进教学.ppt
- 员工培训之社会保险及住房公积金—企业人力资源管理课程PPT模板演示文档资料.ppt
- 员工培训沙漠掘金.ppt
- 员工岗位培训操作手册.ppt
- 员工应急培训知识操作手册PPT.ppt
- 员工心理得管理艺术.ppt
- 员工操作手册制订技巧及风险控制【稀缺资源,路过别错过】.ppt
- 员工流失得原因分析和解决办法.ppt
- 职业技术学院2024级工业机器人技术(安装与维护)专业人才培养方案.docx
- 职业技术学院2024级应用化工技术专业人才培养方案.pdf
- 职业技术学院2024级软件技术(前端开发)专业人才培养方案.pdf
- 职业技术学院2024软件技术专业人才培养方案.docx
- 职业技术学院2024级信息安全技术应用(安全运维)专业人才培养方案.docx
- 职业技术学院2024级新能源汽车检测与维修技术(车辆鉴定与评估)专业人才培养方案.pdf
- 职业技术学院2024级石油炼制技术专业人才培养方案.pdf
- 职业技术学院2024级环境监测技术专业人才培养方案.docx
- 职业技术学院2024级汽车制造与试验技术专业人才培养方案.pdf
- 职业技术学院2024级信息安全技术应用专业人才培养方案.pdf
文档评论(0)