基于模糊分类的入侵检测

来源 :中南大学 | 被引量 : 0次 | 上传用户:xdhjyinghua
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术和通信技术的发展,由入侵而造成的损失以及计算机相关的犯罪也急剧增加。因此,网络安全即确保系统按照预期目标正常、稳定的运行,成为人们关注的焦点。入侵检测系统(IDS)是从计算机或网络中抽取信息,用以检测来自于系统外部的入侵者和内部人员对系统的误用。 为了对付目前越来越频繁出现的分布式、多目标、多阶段的组合式网络攻击和黑客行为,提高在高带宽、大规模网络环境下入侵检测的效率、降低漏报率和缩短检测时间,有必要当前的网络入侵检测方式做进一步的改进。 本文从不同层次、多个角度对如何提高基于网络的入侵检测系统的性能进行了深入研究,主要的工作如下: (1)样本中的冗余特征不仅占用了大量的存储空间,而且会影响分类器的性能,因此入侵检测前分析输入数据的特征是很有必要的。论文中介绍了现有的特征选择方法,分析了粒子群算法中参数对算法性能的影响,并使用免疫粒子群进化算法对特征进行选择,消除冗余属性、降低问题规模、提高数据分类质量、加快数据处理速度。提出了使用二进制字符串序列来表示粒子位置,解释了位置和速度的更新方法以及适应度函数的选择,进而获得了较理想的特征子集。 (2)提高入侵检测系统的准确率,降低误报和漏报率一直是入侵检测系统研究的重点。论文将模糊分类方法引入到入侵检测当中。通过使用遗传算法来获取入侵检测的模糊规则,利用Boosting算法不断改变训练样本的分布,使每次遗传算法产生的模糊分类规则重点考虑误分类和无法分类的样本。采用加权投票的方式来对模糊分类器进行判决。通过仿真实验,证明该方法具有良好的分类识别性能。 (3)分析了分布式入侵检测的一般常见模型,提出了基于代理的分布式入侵检测模型。该模型合理地划分了静止代理和动态代理的功能,设计了内部结构,并在如何降低网络传输负载,提高系统响应能力方面做了加强。同时设计了入侵追踪目录来有效地检测分布式入侵行为。对于模型中分析策略的采用、自适应检测负载、移动平台的选择、代理通讯问题等方面做出了一定的分析。与传统方法相比,基于代理的分布式入侵检测模型能够显著降低网络负载、降低响应延迟、具有良好的可扩展性。 论文最后对所作的研究工作进行了总结,并指出了今后的研究方向。
其他文献
构件技术是实现软件复用的有效途径,能大幅度提高软件的生产效率、降低软件开发和维护成本、提高软件质量。构件的描述和检索是实现软件复用的关键技术,对解决软件复用、降低软
三维服装虚拟穿衣是一种近年来兴起的三维体验,利用计算机模拟虚拟的场景和服装为虚拟人物着装,达到预览真实服装的效果。在虚拟试衣过程中,最终生成唯美的三维动画是决定服
目前语音网络技术(Voice over Internet Protocol.VoIP)在公司企业里应用广泛,其成本低廉,传输快捷的特点使其逐渐取代传统的模拟电话模式,具有很强的发展潜力。SIP协议是VoIP语
在当今高度信息化的社会中,视力缺陷的残疾人因为其生理上的缺陷,不能像普通群体一样,享受到互联网时代所带来的高效和便捷。网站无障碍改造技术旨在帮助残疾人群体,使他们便
一个完整的测控系统可以分为管理层、控制层和设备层。目前控制层和设备层可以很好的进行集成,但对于控制层和管理层,由于它们使用了不同的协议,影响了两者之间的交互,不方便集成
计算机辅助技术在医学领域尤其在骨科和牙科方面得到了广泛的应用。本文通过将三维模型处理的一些算法应用到骨科和牙科中,来解决骨科膝盖手术治疗中及牙齿隐形矫治遇到的一
实时数据库系统除了用于采集、处理、保存、实时查询工业现场的海量生产数据之外,还利用系统收集的各个重要事件、操作、运行状态和报警信息进行系统错误分析和性能调优,从而
随着信息技术的发展,特别是因特网应用的普及,出现了“信息过载”和“信息迷失”的问题。如何管理因特网上的大量信息,提供个性化服务成为当前信息服务领域的研究热点之一。
作为第三方服务公司的汽车产业链ASP公共服务平台,是中、小汽车企业发展电子商务,提高运作效率,以及促进信息化经营的最佳选择。它是一个多对多的企业联盟网络化协同工作系统
基于位置信息的服务(LBS,Location Based Service)是近两年来非常吸引人们关注的一项信息服务。它是指通过一组定位技术获得移动终端的位置信息(如经纬度数据),提供给移动终