欢迎来到天天文库
浏览记录
ID:6333475
大小:210.50 KB
页数:36页
时间:2018-01-10
《毕业设计(论文)-浅谈入侵检测技术》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、目录1引言…………………………………………………………………21.1入侵检测技术的提出……………………………………………21.2入侵检测技术技术研究史………………………………………31.2.1以Denning模型为代表的IDS早期技术…………………………31.2.2中期:统计学理论和专家系统相结合…………………………41.2.3基于网络的NIDS是目前的主流技术………………………51.3本课题研究的途径与意义…………………………………112入侵检测技术原理……………………………………………122.1入侵检测技术第一步——信息收集…………………………1
2、22.1.1网络入侵检测技术模块方式………………………………132.1.2主机入侵检测技术模块方式……………………………132.1.3信息来源的四个方面…………………………………………132.2入侵检测技术的第二步——信号分析……………………………152.2.1模式匹配……………………………………………………162.2.2统计分析……………………………………………………162.2.3完整性分析…………………………………………………163入侵检测技术功能概要…………………………………………184入侵检测技术技术分析…………………………………………194
3、.1入侵分析按其检测技术规则分类…………………………………194.1.1基于特征的检测技术规则……………………………………194.1.2基于统计的检测技术规则……………………………………204.2一些新的分析技术……………………………………………204.2.1统计学方法…………………………………………………204.2.2入侵检测技术的软计算方法…………………………………214.2.3基于专家系统的入侵检测技术方法…………………………215入侵检测技术技术发展方向……………………………………225.1分布式入侵检测技术与通用入侵检测技术架构………………
4、……225.2应用层入侵检测技术…………………………………………225.3智能的入侵检测技术…………………………………………225.4入侵检测技术的评测方法……………………………………225.5网络安全技术相结合…………………………………………226建立数据分析模型……………………………………………236.1测试数据的结构………………………………………………226.2数据中出现的攻击类型…………………………………………256.2.1攻击(Attacks)………………………………………………25第36页共36页6.2.2发现训练集中的攻击类型……………
5、………………………266.2.3其他主流的攻击类型…………………………………………287聚类算法在网络入侵检测技术中的作用…………………………297.1模式识别的概念………………………………………………297.2模式分类……………………………………………297.3基于异常的入侵检测技术……………………………………327.4聚类算法简介…………………………………………………327.4.1K-means算法………………………………………………327.4.2迭代最优化算法………………………………………………327.4.3我的构想……………………………………
6、……………32结论…………………………………………………………………35致谢…………………………………………………………………35参考文献……………………………………………………………35第36页共36页1引言1.1入侵检测技术的提出随着Internet高速发展,个人、企业以及政府部门越来越多地依靠网络传递信息,然而网络的开放性与共享性容易使它受到外界的攻击与破坏,信息的安全保密性受到严重影响。网络安全问题已成为世界各国政府、企业及广大网络用户最关心的问题之一。在计算机上处理业务已由基于单机的数学运算、文件处理,基于简单连结的内部网络的内部业务处理、
7、办公自动化等发展到基于企业复杂的内部网、企业外部网、全球互联网的企业级计算机处理系统和世界范围内的信息共享和业务处理。在信息处理能力提高的同时,系统的连结能力也在不断的提高。但在连结信息能力、流通能力提高的同时,基于网络连接的安全问题也日益突出,黑客攻击日益猖獗,防范问题日趋严峻:●具WarroonResearch的调查,1997年世界排名前一千的公司几乎都曾被黑客闯入。●据美国FBI统计,美国每年因网络安全造成的损失高达75亿美元。●Ernst和Young报告,由于信息安全被窃或滥用,几乎80%的大型企业遭受损失●在最近一次黑客大规模的攻击行动中,
8、雅虎网站的网络停止运行3小时,这令它损失了几百万美金的交易。而据统计在这整个行动中美国经济共损失了十多亿美金
此文档下载收益归作者所有