基于贝叶斯的网络入侵检测方法研究

来源 :燕山大学 | 被引量 : 0次 | 上传用户:lilinchang0105
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测是指监测网络数据信息,快速检测出入侵行为,避免入侵造成的危害。传统的入侵检测方法都集中在基于规则文件的入侵检测与基于数据挖掘的入侵检测。前者不能检测出新的攻击类型,后者大部分检测时间较长。首先,本文介绍了拒绝服务攻击、来自远程主机的未授权访问、来未授权的本地超级用户特权访问和端口扫描四种攻击类型。然后分析了每种攻击类型的特点,并对网络数据的特征属性进行了分析与定义。其次,针对基于数据挖掘的入侵检测方法,提出了在入侵检测中表现较好的梯度提升树(GBDT)模型,通过测试检测正确率达到92.63%,并重点分析了模型针对不同攻击类型的检测效果。然后总结了机器学习的入侵检测模型的缺陷,即虽然可以适应新的攻击类型但表现并不好,还有训练时间长和计算复杂度高的问题。再次,针对数据挖掘方法的检测时间长的问题,又提出了基于改进的主成分分析与高斯朴素贝叶斯相结合的入侵检测方法。对传统的主成分分析的前三个特征向量进行加权处理,以降低数据污染,然后再通过改进的主成分分析对数据降维,最后使用高斯朴素贝叶斯分类器检测出入侵行为,并用检测准确率、检测时间、查准率和召回率等指标对模型进行评价。实验结果表明相比于传统的贝叶斯方法,本文提出的方法将检测时间缩短了60%,缩短至0.5s,检测率提升至90.53%。最后通过交叉验证,方法的检测正确率的平均值在85%左右。最后,简要介绍了传统的基于规则文件的入侵检测方法,并与本文提出的两种机器学习入侵检测模型进行了对比,并对入侵检测的未来进行展望。
其他文献
目的比较常规心电图和动态心电图在冠心病心律失常患者中的应用效果。方法选取我院2016年12月~2018年12月间收治的82例冠心病心律失常患者作为主要观察对象,患者首先接受常规
城市规划设计需定期结合城市社会经济发展目标,对城市发展方向、规模和性质等进行确定,通过城市空间合理部署和资源合理利用确保城市发展目标顺利实现。在大数据时代,科学开
随着移动互联网技术和新媒体技术的飞速发展,媒介生态和传播格局发生了深刻变化。特别是微博、微信和客户端在媒体领域的广泛运用,推动了传统媒体向新媒体的快速转型和发展。
我国的农村土地流转政策目前正在实施,本文以淄博市农村土地流转政策的实施为例,通过实际调查与走访,详细了解了淄博市农村土地流转政策实施的现状,针对如何做好土地流转工作
贵州作为全国生态文明先行示范区,加快推进海绵城市的建设十分重要。本文首先从贵州的水生态和地形地貌的角度分析了贵州省海绵城市建设的必要性,然后结合贵州实际,提出了贵
在数学教学过程中,需要引导学生参与到建模过程当中,在小学数学教学过程中,发展建模思想。小学的数学建模教学,具有很强的阶段性和初始性,需要以学生的生活和经验为基础,逐渐
混沌现象和混沌系统广泛存在于物理、工程、生物和金融等领域。基于分数阶微微积分理论对复杂系统进行建模能够更加精确地反映系统的动态特性。分数阶混沌系统既具有混沌系统
近年来,环境污染和食品安全问题层出不穷,已成为大众广泛关注的话题。酶生物传感器(Enzymatic Biosensors,EBS)法与传统检测方法相比具有选择性好、灵敏度高、分析速度快、成
巴基斯坦是“一带一路”倡议项下重点国别,中巴经济走廊项下工程成套项目成果日渐显著,深入研究和掌握巴基斯坦税务政策和监管实践,对于中国企业在巴基斯坦的项目投资、建设
本文首先阐释了虚拟现实技术的基本概念,分析了其技术的主要特征,并论述了虚拟现实技术应用在民族服装设计教学中的重要意义。进而分别从服装三维展示、样板转成服装、款型设