虛擬機(jī)環(huán)境中基于用戶(hù)異常等級(jí)的入侵檢測(cè)技術(shù)研究
發(fā)布時(shí)間:2021-03-29 17:25
云計(jì)算作為一種新興的商業(yè)模式,通過(guò)Internet以按需服務(wù)的形式為用戶(hù)提供服務(wù),這種開(kāi)放的模式在方便用戶(hù)訪問(wèn)的同時(shí),也帶來(lái)了潛在的安全威脅,其中大多數(shù)威脅都來(lái)自用戶(hù)終端。虛擬機(jī)系統(tǒng)作為云計(jì)算的底層架構(gòu),保障虛擬機(jī)的安全是云計(jì)算的基礎(chǔ)。在虛擬機(jī)環(huán)境下的網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)是重要的虛擬機(jī)運(yùn)行安全保障機(jī)制。利用虛擬機(jī)管理器(Virtual Machine Manager,簡(jiǎn)稱(chēng)VMM)負(fù)責(zé)管理和調(diào)度多個(gè)客戶(hù)操作系統(tǒng)對(duì)底層單一物理資源的共享,這種體系結(jié)構(gòu)的改變使傳統(tǒng)入侵檢測(cè)系統(tǒng)對(duì)云計(jì)算環(huán)境具有一定的不適合性。面向虛擬機(jī)的網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)需要針對(duì)虛擬機(jī)的隔離性和服務(wù)的多樣性,提供不同等級(jí)的安全保護(hù)。鑒于終端用戶(hù)的可信性對(duì)虛擬機(jī)可信性的影響,本文利用動(dòng)態(tài)的行為可信性機(jī)制和社會(huì)信任的思想,設(shè)計(jì)了一種基于滑動(dòng)窗口的用戶(hù)行為評(píng)估模型(User Behavior Assessment Model Based on Sliding Window,簡(jiǎn)稱(chēng)UBAMSW),為動(dòng)態(tài)配置虛擬機(jī)的防護(hù)等級(jí)提供基礎(chǔ)。在該評(píng)估模型中,首先通過(guò)考察終端用戶(hù)的直接行為證據(jù),用量化的行為證據(jù)來(lái)處理不確定的、模糊的用戶(hù)可信評(píng)估問(wèn)題;其次...
【文章來(lái)源】:廣西大學(xué)廣西壯族自治區(qū) 211工程院校
【文章頁(yè)數(shù)】:58 頁(yè)
【學(xué)位級(jí)別】:碩士
【文章目錄】:
摘要
ABSTRACT
第一章 緒論
1.1 研究背景
1.2 研究意義和主要內(nèi)容
1.3 論文的組織結(jié)構(gòu)
第二章 面向虛擬機(jī)的入侵檢測(cè)系統(tǒng)和技術(shù)研究概述
2.1 傳統(tǒng)的入侵檢測(cè)
2.2 面向虛擬機(jī)的可信計(jì)算
2.3 面向虛擬機(jī)的入侵檢測(cè)
2.4 信任評(píng)估機(jī)制
2.5 本章小結(jié)
第三章 基于滑動(dòng)窗口的用戶(hù)異常等級(jí)評(píng)估模型
3.1 多安全等級(jí)的虛擬機(jī)入侵檢測(cè)框架
3.2 用戶(hù)異常等級(jí)評(píng)估模型
3.2.1 基于滑動(dòng)窗口的用戶(hù)異常等級(jí)評(píng)估模型
3.2.2 用戶(hù)異常等級(jí)評(píng)估過(guò)程
3.3 實(shí)驗(yàn)及分析
3.4 本章小結(jié)
第四章 面向安全等級(jí)的虛擬機(jī)入侵檢測(cè)實(shí)現(xiàn)方案研究
4.1 Snort規(guī)則分析
4.2 Snort規(guī)則解析過(guò)程
4.3 分域動(dòng)態(tài)規(guī)則鏈的實(shí)現(xiàn)機(jī)制
4.3.1 問(wèn)題描述
4.3.2 規(guī)則鏈的構(gòu)建
4.3.3 規(guī)則鏈在配置策略中的作用
4.4 基于WRR的入侵檢測(cè)引擎調(diào)度策略
4.4.1 背景分析
4.4.2 緩沖池的動(dòng)態(tài)加權(quán)輪轉(zhuǎn)調(diào)度策略
4.5 本章小結(jié)
第五章 原型測(cè)試及分析
5.1 測(cè)試環(huán)境
5.2 實(shí)驗(yàn)分析
5.3 本章小結(jié)
第六章 結(jié)束語(yǔ)
6.1 本文工作總結(jié)
6.2 工作展望
參考文獻(xiàn)
致謝
【參考文獻(xiàn)】:
期刊論文
[1]虛擬機(jī)系統(tǒng)安全綜述[J]. 秦中元,沈日勝,張群芳,狄予興. 計(jì)算機(jī)應(yīng)用研究. 2012(05)
[2]云計(jì)算環(huán)境下基于動(dòng)態(tài)博弈論的用戶(hù)行為模型與分析[J]. 陳亞睿,田立勤,楊揚(yáng). 電子學(xué)報(bào). 2011(08)
[3]基于結(jié)點(diǎn)行為特征的可信性度量模型[J]. 田俊峰,杜瑞忠,劉玉玲. 計(jì)算機(jī)研究與發(fā)展. 2011(06)
[4]FAHP在用戶(hù)行為信任評(píng)價(jià)中的研究[J]. 郭樹(shù)凱,田立勤,沈?qū)W利. 計(jì)算機(jī)工程與應(yīng)用. 2011(12)
[5]云計(jì)算安全研究[J]. 馮登國(guó),張敏,張妍,徐震. 軟件學(xué)報(bào). 2011(01)
[6]可信網(wǎng)絡(luò)中用戶(hù)行為可信的研究[J]. 林闖,田立勤,王元卓. 計(jì)算機(jī)研究與發(fā)展. 2008(12)
[7]Trustworthiness of Internet-based software[J]. WANG Huaimin, TANG Yangbin, YIN Gang & LI Lei School of Computer Science, National University of Defense Technology, Changsha 410073, China. Science in China(Series F:Information Sciences). 2006(06)
[8]DyTrust:一種P2P系統(tǒng)中基于時(shí)間幀的動(dòng)態(tài)信任模型[J]. ?,王懷民,尹剛. 計(jì)算機(jī)學(xué)報(bào). 2006(08)
[9]一種P2P網(wǎng)絡(luò)分布式信任模型及仿真[J]. 袁巍,李津生,洪佩琳. 系統(tǒng)仿真學(xué)報(bào). 2006(04)
[10]基于模糊集合理論的主觀信任管理模型研究[J]. 唐文,陳鐘. 軟件學(xué)報(bào). 2003(08)
博士論文
[1]面向云計(jì)算的虛擬機(jī)系統(tǒng)安全研究[D]. 劉謙.上海交通大學(xué) 2012
[2]網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)關(guān)鍵技術(shù)研究[D]. 魏宇欣.北京郵電大學(xué) 2008
[3]動(dòng)態(tài)信任關(guān)系建模和管理技術(shù)研究[D]. 黃辰林.國(guó)防科學(xué)技術(shù)大學(xué) 2005
碩士論文
[1]面向虛擬機(jī)的網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)[D]. 楊衛(wèi)平.華中科技大學(xué) 2008
本文編號(hào):3107899
【文章來(lái)源】:廣西大學(xué)廣西壯族自治區(qū) 211工程院校
【文章頁(yè)數(shù)】:58 頁(yè)
【學(xué)位級(jí)別】:碩士
【文章目錄】:
摘要
ABSTRACT
第一章 緒論
1.1 研究背景
1.2 研究意義和主要內(nèi)容
1.3 論文的組織結(jié)構(gòu)
第二章 面向虛擬機(jī)的入侵檢測(cè)系統(tǒng)和技術(shù)研究概述
2.1 傳統(tǒng)的入侵檢測(cè)
2.2 面向虛擬機(jī)的可信計(jì)算
2.3 面向虛擬機(jī)的入侵檢測(cè)
2.4 信任評(píng)估機(jī)制
2.5 本章小結(jié)
第三章 基于滑動(dòng)窗口的用戶(hù)異常等級(jí)評(píng)估模型
3.1 多安全等級(jí)的虛擬機(jī)入侵檢測(cè)框架
3.2 用戶(hù)異常等級(jí)評(píng)估模型
3.2.1 基于滑動(dòng)窗口的用戶(hù)異常等級(jí)評(píng)估模型
3.2.2 用戶(hù)異常等級(jí)評(píng)估過(guò)程
3.3 實(shí)驗(yàn)及分析
3.4 本章小結(jié)
第四章 面向安全等級(jí)的虛擬機(jī)入侵檢測(cè)實(shí)現(xiàn)方案研究
4.1 Snort規(guī)則分析
4.2 Snort規(guī)則解析過(guò)程
4.3 分域動(dòng)態(tài)規(guī)則鏈的實(shí)現(xiàn)機(jī)制
4.3.1 問(wèn)題描述
4.3.2 規(guī)則鏈的構(gòu)建
4.3.3 規(guī)則鏈在配置策略中的作用
4.4 基于WRR的入侵檢測(cè)引擎調(diào)度策略
4.4.1 背景分析
4.4.2 緩沖池的動(dòng)態(tài)加權(quán)輪轉(zhuǎn)調(diào)度策略
4.5 本章小結(jié)
第五章 原型測(cè)試及分析
5.1 測(cè)試環(huán)境
5.2 實(shí)驗(yàn)分析
5.3 本章小結(jié)
第六章 結(jié)束語(yǔ)
6.1 本文工作總結(jié)
6.2 工作展望
參考文獻(xiàn)
致謝
【參考文獻(xiàn)】:
期刊論文
[1]虛擬機(jī)系統(tǒng)安全綜述[J]. 秦中元,沈日勝,張群芳,狄予興. 計(jì)算機(jī)應(yīng)用研究. 2012(05)
[2]云計(jì)算環(huán)境下基于動(dòng)態(tài)博弈論的用戶(hù)行為模型與分析[J]. 陳亞睿,田立勤,楊揚(yáng). 電子學(xué)報(bào). 2011(08)
[3]基于結(jié)點(diǎn)行為特征的可信性度量模型[J]. 田俊峰,杜瑞忠,劉玉玲. 計(jì)算機(jī)研究與發(fā)展. 2011(06)
[4]FAHP在用戶(hù)行為信任評(píng)價(jià)中的研究[J]. 郭樹(shù)凱,田立勤,沈?qū)W利. 計(jì)算機(jī)工程與應(yīng)用. 2011(12)
[5]云計(jì)算安全研究[J]. 馮登國(guó),張敏,張妍,徐震. 軟件學(xué)報(bào). 2011(01)
[6]可信網(wǎng)絡(luò)中用戶(hù)行為可信的研究[J]. 林闖,田立勤,王元卓. 計(jì)算機(jī)研究與發(fā)展. 2008(12)
[7]Trustworthiness of Internet-based software[J]. WANG Huaimin, TANG Yangbin, YIN Gang & LI Lei School of Computer Science, National University of Defense Technology, Changsha 410073, China. Science in China(Series F:Information Sciences). 2006(06)
[8]DyTrust:一種P2P系統(tǒng)中基于時(shí)間幀的動(dòng)態(tài)信任模型[J]. ?,王懷民,尹剛. 計(jì)算機(jī)學(xué)報(bào). 2006(08)
[9]一種P2P網(wǎng)絡(luò)分布式信任模型及仿真[J]. 袁巍,李津生,洪佩琳. 系統(tǒng)仿真學(xué)報(bào). 2006(04)
[10]基于模糊集合理論的主觀信任管理模型研究[J]. 唐文,陳鐘. 軟件學(xué)報(bào). 2003(08)
博士論文
[1]面向云計(jì)算的虛擬機(jī)系統(tǒng)安全研究[D]. 劉謙.上海交通大學(xué) 2012
[2]網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)關(guān)鍵技術(shù)研究[D]. 魏宇欣.北京郵電大學(xué) 2008
[3]動(dòng)態(tài)信任關(guān)系建模和管理技術(shù)研究[D]. 黃辰林.國(guó)防科學(xué)技術(shù)大學(xué) 2005
碩士論文
[1]面向虛擬機(jī)的網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)[D]. 楊衛(wèi)平.華中科技大學(xué) 2008
本文編號(hào):3107899
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/3107899.html
最近更新
教材專(zhuān)著