【摘 要】
:
随着网络的不断发展,安全问题越来越多,原有的防火墙已经难以单独保障网络的安全,入侵检测系统(Intrusion Detection System)开始发挥出不可替代的作用。当前大多数入侵检测
论文部分内容阅读
随着网络的不断发展,安全问题越来越多,原有的防火墙已经难以单独保障网络的安全,入侵检测系统(Intrusion Detection System)开始发挥出不可替代的作用。当前大多数入侵检测产品使用的多是基于规则的简单模式匹配技术,它们存在着资源消耗量大,误报率高以及随着网速的提高而出现丢包等问题。为了提高检测效率和降低误报率,本论文提出了一种基于决策树的协议分析入侵检测系统。应用了协议分析技术,根据协议的高度规则性,将检测空间降低为单个的域以减少搜索空间提高检测效率;同时利用决策树能生成模型并具有预测能力的特点,用决策树算法进行检测模型的构建;将决策树算法和协议分析技术有机地结合起来,用于入侵检测。本文研究了协议分析中比较前沿的应用层协议分析方法,利用决策树构建入侵检测决策树模型,并通过将捕获的网络数据在入侵检测决策树上进行遍历来实现入侵检测。最后通过实验证明系统具有较高的检测率、检测效率和可用性。 论文共分四部分。首先是文献综述和问题提出。然后,建立了协议分析模块,主要包括预处理和应用层协议分析两个部分。预处理阶段包括IP分片重组和TCP流重组。对应用层协议,主要针对HTTP、SMTP、FTP三种常用协议进行了分析。接下来,描述了决策树算法的选择及决策树算法结合协议分析在入侵检测中应用,包括入侵检测决策树的数据结构、决策树的建立过程、剪枝过程以及用决策树进行入侵检测的过程。最后,是系统实现与测试。在对基于协议分析和决策树算法的入侵检测系统的系统结构设计进行描述之后,利用KDD Cup99和MIT DARPA两种权威的专门用于入侵检测的测试数据对检测准确率、效率、可用性及直观性进行了测试,记录了测试结果。实验证明系统具有较高的检测准确率、效率和较好的可用性。
其他文献
车载导航系统集先进的全球卫星定位技术、地理信息技术、数据库技术、多媒体技术、现代通信技术与嵌入式计算机系统于一体,它通过可以进行实时更新的电子地图及卫星定位信号对
随着科学技术的飞速发展,现代工业控制系统越来越复杂,传统控制科学面临着新的挑战。人工智能、系统科学和信息科学等学科的发展为控制科学提供了一条智能化出路。作为人工智
光纤传感技术是近年来测量领域的热点之一。由于测量环境的恶劣和限制,使得在某些工业环境中,光纤传感技术的抗电磁干扰、耐腐蚀、防燃防爆等优势得以发挥,得到广泛的应用。
近年来,瓦斯事故占煤矿事故的比重越来越大,使得矿井瓦斯监控系统快速发展起来。系统电磁兼容水平的好坏,直接影响系统稳定可靠地工作,对瓦斯监控系统电磁兼容性的研究显得尤为重
一些复杂工业过程,特别是化工过程中,由于传感器技术或经济成本的限制,其些对生产具有指导意义的关键状态或参数往往无法直接测得。当前建模技术中常用的扩展Kalman滤波器(EKF)
以电网调度自动化系统的研制开发为工程背景,将新技术,新思想应用于电网调度自动化系统中。 首先分析了整个电力调度系统的结构,分析了前置子系统的数据流程,并理论研究了电力系统的数据预处理,然后设计了电力系统的通信规约转化算法并用软件实现;接着,由于调度自动化的研究对象往往是一个异构的环境,本文研究了CORBA技术,并对CORBA技术在电网调度自动化系统应用的可行性进行研究,得出可行性结果后,利用
随着电力电子技术、计算机技术、自动控制技术的迅速发展,电气传动技术面临着一场历史革命,即交流调速取代直流调速和计算机数字控制技术取代模拟控制技术己成为发展趋势。变频调速以其优异的调速和起制动性能,高效率、高功率因数和节电效果,广泛的适用范围及其它许多优点而被国内外公认为最有发展前途的调速方式。本论文首先讨论了直流调速和交流调速的优缺点,同时也介绍了电力电子器件的发展、矢量控制技术的研究现状、DSP
滑模变结构控制由前苏联学者Emelyanov在上世纪五十年代提出,后经Utkin和Itkis等人进一步研究发展。由于它具有独特的鲁棒性以及对匹配不确定性和外部干扰的完全自适应性等特
宽带无线城域网IEEE 802.16与传统的无线接入技术相比具有更高的带宽速率,更大的覆盖范围,更低廉的成本,被认为是“最后一公里”接入的最佳解决方案。IEEE 802.16被认为是下
由于系统空间上的大型化、结构上的复杂化等因素,在工程技术、社会经济和生态等领域出现了大规模系统,例如电力系统、化工工程、大型空间结构、计算机通讯网络等。对于这些大型