English  |  正體中文  |  简体中文  |  全文筆數/總筆數 : 62830/95882 (66%)
造訪人次 : 4038333      線上人數 : 562
RC Version 7.0 © Powered By DSPACE, MIT. Enhanced by NTU Library & TKU Library IR team.
搜尋範圍 查詢小技巧:
  • 您可在西文檢索詞彙前後加上"雙引號",以獲取較精準的檢索結果
  • 若欲以作者姓名搜尋,建議至進階搜尋限定作者欄位,可獲得較完整資料
  • 進階搜尋
    請使用永久網址來引用或連結此文件: https://tkuir.lib.tku.edu.tw/dspace/handle/987654321/35146


    題名: 結合異常偵測以及誤用偵測的入侵偵測模型
    其他題名: I am intrusion detection model
    作者: 黃吉興;Huang, Chi-hsing
    貢獻者: 淡江大學資訊工程學系碩士班
    林丕靜;Lin, Nancy Pei-ching
    關鍵詞: 入侵偵測;誤用偵測;異常偵測;資料探勘;模糊理論;Poisson機率分配;Intrusion detection;Misuse detection;Anomaly detection;data mining;Fuzzy theorem;Poisson distribution
    日期: 2008
    上傳時間: 2010-01-11 06:04:34 (UTC+8)
    摘要: 此論文設計出一個網路入侵偵測模型,結合了入侵偵測系統現今最主要的兩個理論,誤用偵測以及異常偵測,並建構出誤用偵測引擎以及異常偵測引擎分層處理封包。誤用偵測引擎部分是以資料探勘技術加上模糊理論,找出經常一起發生的入侵行為以及入侵行為的間隔時間,減少警訊數量,並提高偵測比對封包效率。異常偵測部分則是利用Poisson機率分配,建構正常網路行為,找出新型攻擊,並降低異常偵測一般容易誤判的情形!
    I AM Intrusion detection model Intergrades Anomaly detection and Misuse detection into Intrusion detection model. We construct Misuse detection engine and Anomaly detection engine by layering the intrusion detection models to manage packets.
    Misuse detection engine uses data mining and fuzzy time theorem to discover sequential relationship among the intrusion activities and the time intervals between them. This engine could reduce alerts and make the detection more efficiently.
    Anomaly detection engine uses Poisson distribution and Binomial distribution to construct normal network activities for detecting unknown network attacks, and to reduce false alarms.
    顯示於類別:[資訊工程學系暨研究所] 學位論文

    文件中的檔案:

    檔案 大小格式瀏覽次數
    0KbUnknown440檢視/開啟

    在機構典藏中所有的資料項目都受到原著作權保護.

    TAIR相關文章

    DSpace Software Copyright © 2002-2004  MIT &  Hewlett-Packard  /   Enhanced by   NTU Library & TKU Library IR teams. Copyright ©   - 回饋