基于马尔可夫链模型的异常入侵检测方法研究

被引量 : 6次 | 上传用户:ljvael
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在异常检测中,观察到的不是已知的入侵行为,而是所研究的通信过程中的异常现象,它通过检测系统的行为或使用情况的变化来完成。在建立异常检测模型之前,首先必须建立统计概率模型,明确所观察对象的正常情况,然后决定在何种程度上将一个行为标为“异常”和如何做出具体决策。马尔可夫链模型是应用在异常入侵检测的重要的统计分析方法之一,目前在这方面的研究很多,但是或多或少存在不同程度的缺陷。本文综述了入侵检测技术,详细介绍了异常入侵检测、系统调用、特权进程等本文所需的相关内容。然后对目前已有的基于马尔可夫链模型的异常入侵检测方法进行深入研究,发现:在异常入侵检测中,单步马尔可夫链模型较简单,并且对于系统调用序列其并不能严格成立,尤其是在滑动窗口选取比较大的情况下;多步马尔可夫链模型,在存储和计算两方面都较大;隐马尔可夫链模型的参数计算复杂,而且随着数据的更新,参数也需要更新、计算。因此,本文提出了一种基于马尔可夫链模型的异常入侵检测的新方法,并利用新墨西哥大学提供的数据对其进行实验和结果分析。本文提出的基于马尔可夫链模型的异常入侵检测方法,首先,建立马尔可夫链模型;其次,在模型基础之上对检测的数据进行分析检测:利用单步马尔可夫链两种不同的序列分析检测方法对检测数据计算产生两种概率序列,然后对概率序列使用滑动窗口分析方法,对分割的每个概率序列利用特殊公式进行计算产生判定值;最后,分析这两种判定值曲线,利用判定值对正常数据和异常数据进行判定;同时,通过对判定值的分析,设置合理的阈值,利用阈值再次对正常数据和异常数据进行判定。本文通过对参数进行分析和选取,实验得到了较理想的结果,并且对多种判定方法进行了对比分析。
其他文献
为推广海水淡化技术的应用、就地解决偏远海岛的淡水供应问题,研究智能光伏反渗透海水淡化控制技术,开发双输出逆变控制器,实现根据太阳辐照度的系统启停和运行模式切换、通
<正>35年前,中共十一届三中全会开启了中国改革的历史先河。改革开放以来,中共历次"三中全会"均聚焦改革。十二届三中全会主题是以城市为重点的经济体制改革,十三届三中全会
本文对当前贫困问题研究所采用的贫困线指标的制定方法进行了系统梳理,以促进我国贫困问题研究的进一步完善。本文依次对绝对贫困线、相对贫困线、主观贫困线以及其他贫困线
杨一清是明中叶著名的政坛重臣,人们常常只关注到其政绩而忽略其文学成就,实际上他除了政绩彪炳,还是一位有出色建树的诗人。《石淙诗稿》的作品可根据杨一清政治生涯的几次
仅仅经过战后60余年的发展,澳日两国从二战时期的兵戎相见和战后初期的严重对立与防范状态,逐渐过渡到70年代的亲密贸易伙伴关系,继而提升到90年代的建设性伙伴,最终发展为当
“全民反恐”的话题是近几年的热点话题,有关研究层出不穷,并且有了一定的成效,但没有形成较为系统的观点,需要对“全民反恐”的研究现状进行总结,才能为“全民反恐”系统化
<正> 法人股为企业法人以其依法可支配的资产,投入已经由政府授权部门批准设立的股份有限公司形成的股份,或具有法人资格的事业单位和社团法人以国家允许用于经营的资产向公
企业成长是西方经济理论研究的一个重要内容。制约企业成长的因素极为复杂,既有内部的、经济性的制约因素,也有外部的、制度性的制约因素。在现阶段,加强对企业成长理论的研究具
设计了一种聚光光伏-光热(C-PV/T)耦合海水淡化系统,将常规闪蒸与多效蒸发相结合,利用C-PV/T提供海水淡化过程中海水蒸发所需的热能与动力部件所需的电能,解决了传统海水淡化
一、研究背景在骨折愈合过程中,成骨细胞是骨修复和骨重建最为重要的细胞之一,主要依赖于微环境中连绵不绝的营养供应及促生存信号才能维持其正常的生理功能;当骨组织发生病