基于遗传网络的分类规则挖掘在入侵检测系统中的应用

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:x117799589
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的飞速发展,计算机网络安全成为了一个全球性的热点课题。计算机网络是全世界的重要信息基础设施,每年因为计算机网络的安全性遭到破坏而造成的损失都十分巨大。网络安全问题受到了全球的普遍关注。网络入侵检测系统(Network Intrusion Detection System, NIDS)作为一种主动的信息安全保障措施,有效地弥补了访问控制、防火墙等传统安全保护技术的缺陷,能有效地检测到入侵企图和入侵行为,越来越受到产业界和学术界的关注。作为NIDS的研究,其重点与难点就在于:(1)如何对大规模的网络数据进行处理;(2)如何降低对已知攻击的误报率和漏报率;(3)如何提高对未知新攻击的检测率。对于NIDS,有着许多不同的研究方法,其中包括智能IDS,例如神经网络、遗传算法、代理技术、免疫系统、数据挖掘等。本研究将提出一种基于遗传网络编程(Genetic Network Programming,GNP)的分类关联规则挖掘方法,并探究这一方法在网络入侵检测系统中的应用。研究内容主要基于NIDS本身的难点的问题,具体的研究工作体现在:(1)利用有效的方法来处理大规模的网络数据,其中包括子属性效用、连续性数据的模糊化等方法;(2)针对已知攻击与未知攻击分别提出了分类关联规则挖掘算法及其相应的分类算法;(3)针对有效降低误报率和漏报率这两项重要指标,提出了可行的算法。基于上述算法,本文还进一步探究了NIDS系统的效率提高问题,主要包括利用子属性频率机制的特征选取以及模糊分类关联规则挖掘算法的比较与优化,使得NIDS系统的有效性得到提高。
其他文献
真空差压铸造在航空、航天、国防和汽车工业领域,生产近无余量、大型、薄壁、复杂有色合金铸件方面有着广阔的应用前景。铸件质量的好坏决定于铸造过程的控制精度和控制系统
应用需求推动无线传感器网络研究愈发深入,作为标准的IEEE802.15.4协议研究趋于成熟。近年来,多样性网络的提出使得具有统一属性和功能的标准不能适应特定需要的网络和场景。
伪码测距是目前航天测控系统、跟踪与数据中继卫星系统和全球导航定位卫星系统中普遍采用的测距方法。与其他测距方法相比,伪码测距具有信号功率谱密度低、对邻近信道干扰小
随着微型机电系统技术、无线通信和数字电子技术的发展,由低成本、低功耗、多功能的无线传感节点组成的无线传感网络得到迅速发展。由于传感器节点往往处在无人职守的物理环
近年来,随着物联网和社交网络的蓬勃发展,网络扁平化的趋势日益增强,端到端的通信需求也越来越频繁,由此催生了D2D通信技术的快速发展。移动互联网也在最近几年发展迅速,从3G
脉冲激光测距技术因其测距精度高、操作简便,在军事、大地测量测绘等领域得到广泛应用。然而,激光测距回波受环境影响很大,尤其是以引信为目的的测距中,回波常受到阳光直射或
学位