我选入侵检测系统作为选题,要实现怎样的目标,必须考虑到的因素有硬件设施,我对安全知识的掌握和距离答辩的时间。
首先,
入侵检测系统有基于主机的IDS和基于网络的IDS。考虑到我只有自己一台机器,所以基于网络的入侵检测我是做不了了,只能做基于主机的IDS。
其次,
入侵检测系统有着多种模型,按检测类型划分,IDS有误用/滥用检测和异常检测。下面简单介绍一下他们的方法及优缺点:
1)误用/滥用检测
方法:
首先要定义违背安全策略的事件的特征,如网络数据包的某些头信息。检测主要判别这类特征
是否在所收集到的数据中出现。此方法非常类似杀毒软件。
优缺点:
误报率低,漏报率高。
2)异常检测:
方法:
先定义一组系统“正常”情况的数值,如CPU利用率、内存利用率、文件校验和等(这类数据
可以人为定义,也可以通过观察系统、并用统计的办法得出),然后将系统运行时的数值与所定义的
“正常”情况比较,得出是否有被攻击的迹象。这种检测方式的核心在于如何定义所谓的“正常”情
况。
优缺点:
漏报率低,误报率高。
综上所述,
两种检测技术的方法、有非常大的差异。
基于异常的误用检测的技术核心是维护一个规则库。对于已知的攻击,它可以详细、准确的报告报告出攻击类型,但是对未知攻击却毫无办法,而且规则库必须不断更新。
基于异常的检测技术则无法准确判别出攻击的手法,但它可以(至少在理论上可以)判别更广范、甚至未发觉的攻击。
如果条件允许,两者结合的检测会达到更好的效果。
我想,我的条件还是允许的,所以我决定将二者结合。并将可能用到的算法如模式匹配算法,统计算法,加以创新。况且如果我不这么做,毕业设计是否能够通过怕是够悬。
最后,
毕业设计要的就是创新点,而算法上的创新我的能力是十分有限的,因此总体上我想把我的入侵检测系统做成基于
免疫学的IDS
,这是一个新概念。没时间看贴近大自然的书就把自己的东西做得贴近大自然,这也是我的兴趣所在。
分享到:
相关推荐
本文深入研究了入侵检测系统。从提出到今,入侵检测技术有了很大的发展,但是传统的入侵检测系统已经无法及时、有效的处理网络流量。基于此,本文又研究了基于Snort的入侵监测系统并对Snort的体系结构、检测机制、...
毕业设计-基于监督学习的web入侵检测系统源码(完整项目)毕业设计-基于监督学习的web入侵检测系统源码(完整项目)毕业设计-基于监督学习的web入侵检测系统源码(完整项目)毕业设计-基于监督学习的web入侵检测系统...
基于CNN卷积神经网络的网络入侵检测python源码+全部数据Python毕业设计-基于CNN卷积神经网络的网络入侵检测python源码+全部数据Python毕业设计-基于CNN卷积神经网络的网络入侵检测pythoPython毕业设计-基于CNN卷积...
毕业设计-基于监督学习的web入侵检测系统源码+文档说明,含有代码注释,新手也可看懂,个人手打98分项目,导师非常认可的高分项目,毕业设计、期末大作业和课程设计高分必看,下载下来,简单部署,就可以使用。...
毕业设计-基于监督学习的web入侵检测系统源码(代码全面).zip基于监督学习的web入侵检测系统(0day收集器) ##机器学习方面 用的技术比较low,只是scikit-learn里面的svm用了一下,开始的时候用knn来着,当现在样本...
网络安全实验十-入侵检测系统.docx网络安全实验十-入侵检测系统.docx网络安全实验十-入侵检测系统.docx网络安全实验十-入侵检测系统.docx网络安全实验十-入侵检测系统.docx网络安全实验十-入侵检测系统.docx网络安全...
Linux运维-运维课程MP4频-05-入侵检测-02入侵检测日志查看.mp4
Linux运维-运维课程MP4频-05-入侵检测-03入侵检测日志内容过滤.mp4
毕业设计—基于监督学习的web入侵检测系统源码.zip 毕业设计——基于监督学习的web入侵检测系统(0day收集器) 机器学习方面 用的技术比较low,只是scikit-learn里面的svm用了一下,开始的时候用knn来着,当现在...
入侵检测与防火墙课程设计--张亮-山东农业大学.doc
毕业设计基于Suricata简单的网络入侵检测系统源码+使用说明.zip本资源中的源码都是经过本地编译过可运行的,资源项目的难度比较适中,内容都是经过助教老师审定过的能够满足学习、使用需求,如果有需要的话可以放心...
入侵检测与防御是网络安全领域的重要组成部分,主要目的是保护网络系统免受恶意攻击和未经授权的访问。这份"实验报告-入侵检测与防御"包含了从实验1到实验8的完整学习过程,通过实例展示了如何识别和应对各种网络...
在IT领域,入侵检测系统(Intrusion Detection System, IDS)是网络安全的重要组成部分,它能够监控网络或系统活动,寻找可能的攻击行为。本项目基于MATLAB开发的入侵检测和记录系统,结合了硬件接口和物联网技术,...
Linux运维-运维课程MP4频-05-入侵检测-06iftop应用.mp4
毕业设计 基于Python欠采样-随机森林的入侵检测模型.源码+模型+部署文档+全部数据资料(优秀项目).zip本资源中的源码都是经过本地编译过可运行的,评审分达到95分以上。资源项目的难度比较适中,内容都是经过助教...
网络安全10-入侵检测.pptx
【入侵检测与Snort系统详解】 入侵检测系统(Intrusion Detection System,IDS)是网络安全的重要组成部分,它能够实时监控网络活动,识别并响应潜在的恶意行为或异常活动。本实验主要介绍了入侵检测的基本原理,并...