云計算環(huán)境下的入侵檢測機制研究
本文關(guān)鍵詞:云計算環(huán)境下的入侵檢測機制研究
更多相關(guān)文章: 云計算安全 誤用檢測 異常檢測 數(shù)據(jù)挖掘 改進決策樹算法
【摘要】:伴隨著互聯(lián)網(wǎng)技術(shù)飛快的發(fā)展,一種新型的技術(shù)——云計算技術(shù)已經(jīng)被廣泛應(yīng)用于各個領(lǐng)域。云計算是相繼分布式計算、網(wǎng)格計算及并行計算之后又一大新領(lǐng)域的突破。云計算實質(zhì)意義就是把相關(guān)資源進行聚合,這些資源分別包括網(wǎng)絡(luò)、服務(wù)器、存儲、計算、軟件及應(yīng)用等,從而形成一個巨大的虛擬資源池,我們直接通過遠程連接網(wǎng)絡(luò)根據(jù)需求訪問這個資源池,從而獲取各種服務(wù)?梢,云計算的問世給我們提供了便利。然而,隨著云計算的不斷發(fā)展,它的安全問題也頻頻暴露,已變?yōu)樯鐣鹘缛耸筷P(guān)注的焦點。由于各種攻擊手段不盡相同,往往將面對千差萬別的攻擊行為。所以,原始的安全方法已不能夠有效地保障其安全性。在云環(huán)境中建立一個高效的入侵檢測策略來保障其安全對于云計算來說是重中之重。本文對入侵檢測相關(guān)技術(shù)進行研究,主要解決云環(huán)境中存在的對數(shù)據(jù)進行竊取、篡改、黑客攻擊等的惡意行為,其目的是實現(xiàn)對各類攻擊行為的攔截。首先針對云計算面臨的各種威脅進行介紹。就入侵檢測一系列技術(shù)的研究背景和意義及云計算環(huán)境中的入侵檢測研究現(xiàn)狀逐一介紹。其次深層討論了入侵檢測的兩類技術(shù):一個是誤用檢測,另一個是異常檢測,分別對各個技術(shù)的概念、優(yōu)點及各自現(xiàn)有的不足作了介紹,重點介紹了相關(guān)檢測技術(shù)的多種方法,接著引出了基于數(shù)據(jù)挖掘的異常檢測算法。根據(jù)二者的特點本文采用了將兩種技術(shù)相結(jié)合的方式,其過程是行為的判斷先經(jīng)過誤用檢測單元來決斷,對于有異議的行為交付于異常檢測單元來處理,通過對異常檢測模塊判斷出的攻擊行為進行記錄并更新,從而避免了下次再來此種行為執(zhí)行的冗余判斷過程,也更好地保證了檢測的有效性。再次對基于數(shù)據(jù)挖掘的入侵檢測方法——決策樹算法的思想進行闡述,并對如何構(gòu)造決策樹給出詳細步驟。此文的核心是針對決策樹算法所存在的不足進行改進,采用一種基于決策樹相關(guān)度系數(shù)的獨立檢驗+信息增益的檢測入侵行為的算法。該算法使得構(gòu)造出的樹更加完美,不僅可以有效的檢測出已知攻擊,而且對未知攻擊也能夠做出準確的判斷,這一結(jié)果的得出也為更新庫提供了基礎(chǔ)。對檢測到的未知攻擊行為進行總結(jié),并對誤用檢測單元的入侵特征庫的信息進行及時更新與完善,有效的提高了入侵檢測的效率。最后對改進的算法與原始的算法進行證明和總結(jié),并對今后研究工作需進一步解決的問題進行了展望。
【關(guān)鍵詞】:云計算安全 誤用檢測 異常檢測 數(shù)據(jù)挖掘 改進決策樹算法
【學(xué)位授予單位】:山東師范大學(xué)
【學(xué)位級別】:碩士
【學(xué)位授予年份】:2016
【分類號】:TP393.08
【目錄】:
- 摘要5-7
- ABSTRACT7-9
- 第一章 緒論9-14
- 1.1 研究背景及意義9-10
- 1.2 入侵檢測技術(shù)研究現(xiàn)狀10-12
- 1.2.1 入侵檢測技術(shù)的研究現(xiàn)狀10-11
- 1.2.2 云中入侵檢測研究現(xiàn)狀11-12
- 1.3 研究目標和內(nèi)容12
- 1.3.1 研究目標12
- 1.3.2 研究內(nèi)容12
- 1.4 本文的創(chuàng)新點12-13
- 1.5 論文組織結(jié)構(gòu)13-14
- 第二章 云計算定義、體系技術(shù)和安全問題14-20
- 2.1 云計算的概念14-15
- 2.2 云計算的相關(guān)技術(shù)15-17
- 2.3 云計算的安全問題17-19
- 2.4 本章小節(jié)19-20
- 第三章 入侵檢測技術(shù)研究20-27
- 3.1 誤用入侵檢測技術(shù)20-22
- 3.1.1 基于規(guī)則的專家系統(tǒng)檢測法21
- 3.1.2 基于模式匹配的檢測法21
- 3.1.3 基于條件概率的檢測法21-22
- 3.2 異常入侵檢測技術(shù)22-25
- 3.2.1 統(tǒng)計分析法22-23
- 3.2.2 數(shù)據(jù)挖掘技術(shù)23-25
- 3.3 本章小節(jié)25-27
- 第四章 改進的決策樹檢測算法27-34
- 4.1 決策樹相關(guān)知識27-31
- 4.1.1 決策樹的思想及創(chuàng)建27-31
- 4.1.2 基于決策樹算法入侵檢測的優(yōu)勢及不足31
- 4.2 基于改進的決策樹屬性間相關(guān)算法31-33
- 4.3 本章小節(jié)33-34
- 第五章 實驗34-40
- 5.1 數(shù)據(jù)集介紹34-37
- 5.2 實驗分析偽碼37-38
- 5.3 算法性能評估38-40
- 第六章 總結(jié)和展望40-41
- 6.1 總結(jié)40
- 6.2 工作展望40-41
- 參考文獻41-44
- 攻讀碩士期間發(fā)表的論文44-45
- 致謝45-46
【參考文獻】
中國期刊全文數(shù)據(jù)庫 前10條
1 蔡萌萌;解福;王泓霖;;基于云計算的入侵檢測方法研究[J];計算機與數(shù)字工程;2016年01期
2 劉增鎖;;云計算環(huán)境下海量數(shù)據(jù)中入侵檢測挖掘模型[J];計算機仿真;2015年06期
3 王少輝;印后杰;;云計算環(huán)境下個人信息保護問題的思考[J];電子政務(wù);2014年02期
4 李振汕;;云計算安全威脅分析[J];通信技術(shù);2012年09期
5 劉曉萌;畢紅軍;;云計算環(huán)境中的一種入侵檢測模型分析[J];鐵路計算機應(yīng)用;2012年03期
6 楊健;汪海航;王劍;俞定國;;云計算安全問題研究綜述[J];小型微型計算機系統(tǒng);2012年03期
7 孟慶偉;張玉;劉婷;;基于云計算的信息安全研究[J];中國新技術(shù)新產(chǎn)品;2012年01期
8 張慧;邢培振;;云計算環(huán)境下信息安全分析[J];計算機技術(shù)與發(fā)展;2011年12期
9 張輝;;一種基于云計算的入侵檢測系統(tǒng)模型[J];信息網(wǎng)絡(luò)安全;2011年12期
10 胡光永;;基于云計算的數(shù)據(jù)安全存儲策略研究[J];計算機測量與控制;2011年10期
本文關(guān)鍵詞:云計算環(huán)境下的入侵檢測機制研究
更多相關(guān)文章: 云計算安全 誤用檢測 異常檢測 數(shù)據(jù)挖掘 改進決策樹算法
,
本文編號:513074
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/513074.html