一种认知功能的入侵防御系统-IndexCopernicus.PDFVIP

一种认知功能的入侵防御系统-IndexCopernicus.PDF

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第 38卷 第 3期 河 南 科 技 大 学 学 报 (自然 科 学 版 ) Vol.38 No.3 2017年  6月 JournalofHenanUniversityofScienceandTechnology(NaturalScience) Jun. 2017 文章编号:1672-6871(2017)03-0049-05  DOI:10.15926/j.cnki.issn1672-6871.2017.03.011 一种认知功能的入侵防御系统 a a a b 陈 伟 ,吴辉群 ,汤乐民 ,王 伟 (南通大学 a.医学院;b.附属医院,江苏 南通 226001) 摘要:结合 Soar具备的认知技术,将 Soar融合到入侵防御系统中,设计了一个具有认知功能的入侵防御系统。 仿真结果表明:Soar对源数据包进行了一次完整的学习,再遇到类似的特征包,就可直接标记为扫描包,并存 储到知识库中,作为以后的评判标准。该系统实现了自我防御的目的,一定程度上满足了计算机网络安全的 需求。 关键词:入侵防御系统;安全;认知;仿真 中图分类号:TP393.081 文献标志码:A 0 引言 传统的防御系统基于两种机制:一种是基于特征的检测机制;另外一种是基于原理的检测机制。基于 特征的检测机制实现起来较为简单,对于新型攻击只要提取出特征码就能够及时防御,但是该类方法只能 识别已知的攻击类型,对于变种的攻击行为无法识别[1]。基于原理的检测机制弥补了前者无法识别变种 攻击的缺点,能够精确识别出特征码不唯一的攻击行为,但该类方法技术要求较高,且应对新的攻击行为 反应速度较慢。为了改善入侵防御系统(intrusionpreventionsystem,IPS),提高智能性成为下一代IPS的一 个重要发展方向[1-2],国内外学者和研究机构对此展开了广泛的研究。IBM技术研究部提出了自律思想, 该思想的核心在于简化和增强终端用户的体验,在复杂、动态和不稳定的环境中利用计算机的自律计算特 点来达到用户的预期要求。融合其他领域的技术也成为增加 IPS智能性的主要手段,例如通过增加适应 性抽样算法、数据包分类器和增量学习算法等来优化对 IPS数据库的分析效率[3-4]。将人工免疫技术、模 糊逻辑、自组织特征映射(selforganizingfeaturemaps,SOM)神经网络、数据挖掘技术与入侵防御技术相 结合,提出的防御系统模型成为当前研究的热点。把反馈控制的原理应用到网络安全态势感知系统中, 能更有效地收集网络信息并进行安全态势评估[5-7]。文献[8-9]根据数字签名系统的缺点提出了状 态感知的入侵防御系统。但上述方法都是从提高系统检测数据智能性的角度出发,并没有涉及到系统 自身认知防御方面[10],在一定程度上并不能满足计算机网络安全的需求。 认知网络通过对周围网络环境的感知学习和重配置系统参数来适应网络环境的变化,从而达到网 络服务性能最优化的目标[11-14]。Soar在认知领域展现了强大的功能,具有自我学习能力、实时的环境 交互能力以及接近自然语言的语法,利用这些功能的相互配合,能够解决更多复杂的问题。为使系统具 有自我防御的能力,本文将 Soar具备的认知技术融合到 IPS当中,并设计了针对端口扫描的防御系统。 通过仿真实验验证了该系统具有较好的智能性,可以有效地识别非法扫描,实现系统自我防御的目的, 提高了计算机网络安全的性能。 1 基于Soar认知功能的入侵防御系统 1.1 入侵防御系统的设计 本文以Soar架构为基础,结合认知网络安全代理(VMSoar)的解释功能,设计了如图1所示的基于 基金项目:国家自然科学基金项目;江苏省高校自然科学研究基金项 目(15KJB310015);南通大学自然科学基金项 目 (15Z02);南通大学研究生创新训练计划基金项目(YKC15056) 作者简介:陈伟(1987-),男,江苏淮安人,实验师,硕士,主要研究方向为信号处理、图像处理和信息安全等;吴辉群(1982-),男, 通信作者,江苏南通人,讲师,博士,主要研究方向为信号处理、信息安全和医学信息学

文档评论(0)

suijiazhuang1 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档