基于代价敏感模型的入侵检测系统.doc

约18页DOC格式手机打开展开

基于代价敏感模型的入侵检测系统,页数 18 字数 7789摘要 硕士论文 随着internet的发展,信息交换变得越来越方便的同时,也使数据安全受到很大威胁。网络被侵入的事件时有发生。人们又面临着由于入侵而引发的一些安全问题的困扰。目前,防火墙是防范网络攻击的有效方法之一,它能在某种程度上保护内部网络免受外部入侵的威胁,...
编号:10-27052大小:86.00K
分类: 论文>计算机论文

内容介绍

此文档由会员 天缘 发布

基于代价敏感模型的入侵检测系统
页数 18 字数 7789
摘要
硕士论文
随着Internet的发展,信息交换变得越来越方便的同时,也使数据安全受到很大威胁。网络被侵入的事件时有发生。人们又面临着由于入侵而引发的一些安全问题的困扰。目前,防火墙是防范网络攻击的有效方法之一,它能在某种程度上保护内部网络免受外部入侵的威胁,然而对于来自网络内部的攻击却无能为力。如何发现内部入侵,并在遭到入侵后该如何作出反应,始终是人们所关注的焦点。入侵检测技术是近年来出现的新型计算机网络安全技术,目的是提供实时的入侵检测及采取相应的防护手段,如记录日志、断开网络连接等。它以探测与控制技术为本质,起着主动防御的作用,是网络安全中极其重要的部分。
入侵检测系统(Intrusion Detection System,IDS)可以识别针对计算机或网络资源的恶意企图和行为并对此做出反应的系统。根据检测所用数据可分为基于主机的入侵检测和基于网络的入侵检测两种。基于主机的入侵检测依赖于主机及审计子系统,实时性较差。基于网络的检测系统截获网络中的数据包,提取其特征并与知识库中已知的攻击模式(规则)相比较从而达到检测的目的。它对主机资源消耗少,并且对网络提供保护,不需顾及主机的不同架构。


参考文献:
[1] 蒋建春,冯登国.网络入侵检测原理与技术.北京:国防工业出版社,2001
[2] 阮耀平,易江太.计算机系统入侵检测模型与方法.计算机工程,1999,25(9)
[3] 叶惠敏,潘正运.基于数据挖掘的实时检测系统的改进方案.计算机工程与应用,2003,5
[4] 盛思源,战守义.基于数据挖掘的入侵检测系统.计算机工程,2003,1
[5] 吴际,黄传河.基于数据挖掘的入侵系统研究.计算机工程与应用 2003,4