自适应的贝叶斯网在入侵检测中的应用研究

来源 :北方民族大学 | 被引量 : 0次 | 上传用户:cxzafasaasassadf
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测技术作为保护网络安全的重要技术手段,自第一次被提出至今已经有了20多年的时间。由于网络环境的不断变化和黑客技术的不断的提高,网络攻击的手段也越来越复杂,对入侵检测技术的要求越来越高。寻求一种具有自适应性、高检测精度、高检测效率的入侵检测技术模型是本文的研究目标。在数据挖掘领域,贝叶斯分类算法因为其推理和预测的高准确性,成为数据分类中一种非常重要的方法。因此,很多研究人员尝试把贝叶斯分类算法应用到入侵检测模型的研究中,取得了不错的效果。但是,入侵检测的模型除了对检测的精度有很高的要求外,还要求具有一定的高效性并且能够根据当前网络环境攻击行为的变化做出自适应的应对。本文将基于粗糙集理论的属性约减算法和基于滑动窗口的窗口扩展算法结合到贝叶斯分类算法当中,并在此基础上提出了一种自适应贝叶斯网络算法。该算法使用基于粗糙集理论的属性简约算法对训练样本集进行降维处理,简约特征属性列从而减少构造贝叶斯网络时的运算成本;利用窗口扩展算法动态更新训练样本集,使得训练样本能够实时反映当前系统安全状况;研究贝叶斯网在不同训练样本情况下节点之间互信息的变化,并通过定义一个欧式距离来衡量节点之间互信息的这种变化,找到贝叶斯网络结构差异性与互信息变化之间的关系,在此基础上实现贝叶斯网络结构的自适应更新提高检测模型的自适应性。实验表明,该算法应用于入侵检测当中,不但减少了计算量,提高了检测效率,而且当不同训练样本下节点间互信息的相对欧式距离大于给定的阈值ε=1.15时候贝叶斯网络结构与之前相比发生较大的改变,分类的精度也下降明显,此时对贝叶斯网络进行结构的更新,分类的精度有了明显的提高,提高了检测模型的自适应性。
其他文献
21世纪是网络时代,人们的工作、学习和生活都与网络息息相关。但网络在给世人提供方便快捷的服务同时,也埋下了很多社会道德、法制、政治隐患,究其来源,就是网络中不良信息的
传统软件开发中固有的复杂性、软件产品的不易重复性,严重制约了软件产品的生产。如何提高软件产品的复用性,缩短软件开发的周期,降低软件产品的维护成本,成为软件业普遍关注的问
随着Internet和移动通信的迅速发展,人们对移动性和信息的需求也在急剧上升。越来越多的人希望在移动的过程中能持续方便地访问互联网,不更改计算机配置就能获取信息和高质量
目前,关系到国家安全和国计民生的重要行业,如金融、电信、能源、民航等的高性能容错计算机基本由国外厂商垄断。自主开发高性能容错计算机在保障我国的信息安全、提高我国产
虹膜识别作为重要的生物特征识别,因其具有唯一性、稳定性、可采集性、非侵犯性等优点而引起了广泛的关注,并且取得了相应的成果。然而在识别速度和准确率方面,很难做到两全
伴随着现代网络技术、通信技术、计算机技术的日趋成熟以及信息化普及程度的不断提高,智能化家电产品、个人计算机以及移动终端设备在家庭中的普遍应用,数字家庭市场已经形成并
随着高清和超高清视频的不断涌现,H.264/AVC已不能满足人们对于更高的编码效率的需求,国际视频编码组织VCEG与MPEG联合成立JCT-VC工作组来制定新一代视频压缩标准HEVC(High Eff
丰度估计一直是高光谱图像中混合像元解混中的一项重要技术。所谓的丰度估计,就是对混合像元中端元所占的比例进行估计。基于实际的物理意义,丰度估计技术需要满足两个约束条
随着科技、微电子产业、计算机技术的不断进步,无线传感器网络得到了快速的发展。密集型的无线传感器网络由于节点间竞争和冲突较大,带来了诸多问题,使得网络的整体性能变得
对于一个领域的特殊应用来说,本体是一个非常有价值的资源,尤其在需要领域知识的情况下。随着科技的快速发展,互联网的广泛普及,信息量极大丰富,知识的增长与更新速度日益加