【摘 要】
:
Internet的快速发展与应用,给人类生活带来了极大的便利,也给黑客打开了方便之门,带来巨大的安全隐患。攻击方式和数量日益增多,如何快速、准确、有效的识别各种攻击是我们面临的
论文部分内容阅读
Internet的快速发展与应用,给人类生活带来了极大的便利,也给黑客打开了方便之门,带来巨大的安全隐患。攻击方式和数量日益增多,如何快速、准确、有效的识别各种攻击是我们面临的一个迫切问题。我们需要发展新式入侵检测方法来应对所面临的严峻的网络安全问题。入侵检测实质上可以被描述为对数据样本进行尽可能正确的分类,关键问题是特征选择和模式识别方法的选择。为了设计一个新式网络入侵检测系统,本文研究了入侵检测技术、协议分析技术在入侵检测中的应用、SVM(Support Vector Machine,支持向量机)技术以及SVM分类器融合策略。协议分析和SVM是目前应用于入侵检测的两项热门技术,我们可以利用协议分析技术组装分段数据包,解读每个数据包的真正含义,利用SVM这种模式识别方法学习正常数据包和攻击数据包的特征,构造SVM分类器。本文将两种技术的优点结合起来,提出了基于协议分析和SVM分类器组合的入侵检测系统模型。该模型的思想是首先利用协议分析技术处理网络上截获的数据包,即根据协议字段对数据包进行分类,提取协议特征和内容特征并统计流量特征;然后利用处理得到的训练样本集训练SVM分类器,使每个分类器可以识别一种攻击方式;最后利用SVM分类器融合策略,将训练好的SVM分类器组合起来检测网络中流经的数据包,识别正常数据包和攻击数据包,及时发现入侵行为并通知网络管理员。本文利用KDD CUP99数据集和SPSS Clementine对系统模型进行了模拟测试,实验结果表明,本文提出的方法有效提高了入侵检测的效率,降低了漏报率。
其他文献
室温下具有高矫顽力的Nd-Fe-Al系大块非晶合金被成功制备后,由于其具有成型性好、制备工艺简单等优点,为大块非晶合金开拓了新的潜在应用领域。本文在前期工作的基础上,采用振动
<正> 由于本身的高精度和绝对年代尺标,中国石笋记录可以成为全球古气候对比的标尺,对晚第四纪气候的时间和空间变化的研究有着极为重要的科学意义。中国东南部的石笋的δ18O
【正】 劳动者的闲暇时间,对于人生具有多方面的意义。它直接关系着劳动力质量的提高,劳动者体力和智力的生产和再生产。社会主义国家不仅要关心如何增加劳动者及其家庭成员
双辊铸轧是把钢液连续浇注到一对相向旋转的水冷辊之间,使其直接凝固成薄带的近终形技术。由于省略了热轧过程,薄带的生产成本大幅度降低。双辊铸轧薄带钢作为当今钢铁业一项
常规器械小切口胆囊切除23例孙传东徐宏郭辉光吴孟然张同军吴传木(滨州地区人民医院普外科,滨州市256610)关键词胆囊;小切口;手术小切口胆囊切除术(Minicholecystectomy,MC)是一种经一小切口进行的开放式胆囊切除术
本课题的题目是金属基原位自生陶瓷硬质相复合强化堆焊层研究。主要研究以铁基为基础再加入钒铁、硼铁和高碳铬铁等,采用等离子弧堆焊技术对合金粉末进行熔敷,通过焊接冶金反
脐部感染是指脐带残端被污染,细菌入侵、繁殖所引起的急性炎症。新生儿脐带残端是一个开放性的创口,该处血供丰富,新生儿防御能力差,护理不当极易导致局部乃至全身感染。新生
电磁热止裂技术作为遏制金属构件内部和表面裂纹扩展的一项新技术,操作简单易行、止裂效果明显。目前国内外对单边裂纹、表面裂纹、半埋藏裂纹做了大量的理论研究和实验研究,但
钻井是石油勘探开发业务流程中最重要的环节之一,由于是野外作业,经常在山区、草原、沙漠、沼泽、海洋等自然条件很差的地方进行,给施工带来极大的不便,使钻井数据的获取、钻
20世纪80年代以来,随着计算机技术的迅猛发展和因特网的逐渐普及,人类进入了信息时代。在以前的农业社会和工业社会中,物质和能源是主要资源,所从事的是大规模的物质生产。而