文档介绍:.页眉.. .: 专业:计算机科学与技术班级: 200 9届姓名: 指导教师: 目录 1引言………………………………………………………………… 2 入侵检测技术的提出…………………………………………… 2 入侵检测技术技术研究史……………………………………… 3 以 Denning 模型为代表的 IDS 早期技术………………………… 3 中期:统计学理论和专家系统相结合………………………… 4 基于网络的 NIDS 是目前的主流技术……………………… 5 本课题研究的途径与意义………………………………… 11 2 入侵检测技术原理…………………………………………… 12 入侵检测技术第一步——信息收集………………………… 12 网络入侵检测技术模块方式……………………………… 13 主机入侵检测技术模块方式…………………………… 13 信息来源的四个方面………………………………………… 13 入侵检测技术的第二步——信号分析…………………………… 15 模式匹配…………………………………………………… 16 统计分析…………………………………………………… 16 完整性分析………………………………………………… 16 3 入侵检测技术功能概要………………………………………… 18 4 入侵检测技术技术分析………………………………………… 19 入侵分析按其检测技术规则分类………………………………… 19 基于特征的检测技术规则…………………………………… 19 基于统计的检测技术规则…………………………………… 20 一些新的分析技术…………………………………………… 20 统计学方法………………………………………………… 20 入侵检测技术的软计算方法………………………………… 21 基于专家系统的入侵检测技术方法………………………… 21 5 入侵检测技术技术发展方向…………………………………… 22 分布式入侵检测技术与通用入侵检测技术架构…………………… 22 应用层入侵检测技术………………………………………… 22 智能的入侵检测技术………………………………………… 22 入侵检测技术的评测方法…………………………………… 22 网络安全技术相结合………………………………………… 22 6 建立数据分析模型…………………………………………… 23 测试数据的结构……………………………………………… 22 数据中出现的攻击类型………………………………………… 25 攻击(Attacks ) ……………………………………………… 25 发现训练集中的攻击类型…………………………………… 26 其他主流的攻击类型………………………………………… 28 7 聚类算法在网络入侵检测技术中的作用………………………… 29 模式识别的概念……………………………………………… 29 模式分类…………………………………………… 29 基于异常的入侵检测技术…………………………………… 32 聚类算法简介………………………………………………… 32 K-means 算法……………………………………………… 32 迭代最优化算法……………………………………………… 32 我的构想………………………………………………… 32 结论………………………………………………………………… 35 致谢………………………………………………………………… 35 参考文献…………………………………………………………… 35 1引言 入侵检测技术的提出随着 高速发展,个人、企业以及政府部门越来越多地依靠网络传递信息, 然而网络的开放性与共享性容易使它受到外界的攻击与破坏,信息的安全保密性受到严重影响。网络安全问题已成为世界各国政府、企业及广大网络用户最关心的问题之一。在计算机上处理业务已由基于单机的数学运算、文件处理,基于简单连结的内部网络的内部业务处理、办公自动化等发展到基于企业复杂的内部网、企业外部网、全球互联网的企业级计算机处理系统和世界范围内的信息共享和业务处理。在信息处理能力提高的同时,系统的连结能力也在不断的提高。但在连结信息能力、流通能力提高的同时,基于网络连