基于自组织特征映射的实时入侵检测系统-计算机应用技术专业论文.docxVIP

基于自组织特征映射的实时入侵检测系统-计算机应用技术专业论文.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
山东大学硕士学位论文摘 山东大学硕士学位论文 摘 要 入侵检测技术是一种主动保护网络资源免受黑客攻击的安全技术。本文首 先讲述了入侵检测技术的发展状况和关键技术,对现有系统进行了分类,并晚 明了现有IDS的不足以及今后ID技术的发展趋势。 网络的攻防离不丌对网络底层通讯的直接操作。TCP/IP忉-议作为Internet 的基础协议和核心,是网络入侵检测系统研究的对象。本文对TCP/IP协议进 行了概述,着重探讨了TCP/IP协议的安全性能,并概览了当前主要的网络攻 击。 在此基础上,针对当前入侵检测技术的不足,提出了一个基于自组织特征 映射神经网络SOM的层次化分析模型,并以此模型为基础构建了一个基于网 络的实时入侵检测系统。在线检测时数据采集采用支持Win32平台的网络数据 包截取驱动软件WinpCap。 本系统由于采用了神经网络技术,具有较高的检测率和实时性,克服了传 统的入侵检测系统在入侵检测的效率和实时性要求两者之间难以权衡的弱点: 神经网络模块采用层次化结构,检测粒度小.与传统的基于神经网络的分析技 术相比,更易于扩展。另外,本系统采用异常检测技术,能发现己知和未知的攻 击,改进了基于误用检测技术的IDS只能发现已知攻击的缺陷。 V √ ./ 。? 关键词 入侵检测TCP/IP人l:fI诱网络 亡j缃织特自f颀q十 层玖化 赛时 y y 筑l蚰 山东大学硕士学位论文ABSTRACT 山东大学硕士学位论文 ABSTRACT Intrusion detection techonology is all active secufity techonology which can prevent the network components fiom being attacked by hackers.In the first part of this paper,the development and key techonologies of IDS ale introduced,a taxonomy of presents systems is gived.the shortcomings of the present DS are pointed out.and the future trends in the development of IDS’s techonolies are discussed. The direct operation on the bottom communication of the network iS indispensable of the attack and prevention of the network.TCP/IP iS the base and nucleus of Interact,and it is the object worked over by the NIDS.In the second part of this paper,the TCP衄is summarized,its security performance is discussed in particular,and the most ofthe present attacks ale simply dispicted. In the rest part of the paper,a hierarchical based—Kohonen It)analyzing model is put foml and a real-time IDS using the model is constructed.During the process of the on·lined detection,WinpCap,a driving SOlare for intercepting network packets is used to collect data. The application of the A卜N in the SOM—based DS makes it more effective and makes jt have a good real—time performance,which make up for the corresponding shortcomings of the traditional IDS.ne ANN-based analyzing model of the system is comprised of two layers of SOM,which gives the system a more particular granularity than t

您可能关注的文档

文档评论(0)

peili2018 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档