基于网络入侵检测的智能算法研究

来源 :江南大学 | 被引量 : 0次 | 上传用户:zhang_jun
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机和网络技术的发展,计算机网络已经广泛而深入地渗透到社会的方方面面,促进了人类社会、经济和文化的发展,同时也带来了一个严峻的问题——网络安全问题。入侵检测技术作为一种主动的安全防御技术,是对传统网络安全防御技术的缺陷的有效补充,已经成为信息安全领域中的一个研究热点。但目前大多数入侵检测系统存在检测率较低、误报率高和整体性能偏低的问题。本文针对上述问题,从信息系统的安全保障需求出发,开展网络入侵检测体系结构模型,智能检测算法以及联动防御技术研究。在深入分析相关理论、技术和方法的基础上,设计了防火墙和基于课题组提出的多级代理IDS相互联动的系统模型,并将信息融合技术和投影寻踪算法应用于入侵检测中。具体而言,本文的研究工作主要有:(1)针对网络入侵检测技术与防火墙技术的不足,使用联动机制把二者结合起来,设计了联动模型。并使用软件分别实现了多级代理IDS模型中的数据库、策略控制中心和网络端,这为后续深入研究网络入侵检测的相关智能算法提供了实验平台。(2)提出将多源信息融合技术引入到网络入侵检测中,并应用D-S证据理论进行决策级融合。系统中各个传感器作为独立的分类器,引入灰色关联分析方法对数据进行属性分类,然后融合中心对来自每个传感器的属性分类进行融合。仿真实验表明,通过信息融合提高了入侵检测的整体性能。(3)应用QPSO搜索投影寻踪最优投影方向的入侵检测算法,并利用投影寻踪和聚类相结合的思想将网络检测数据的多特征属性投影到低维进行聚类识别判定。对训练样本中的数据进行预处理并且归一化,然后获取最优投影方向,让样本数据投影到低维空间,最后对检测数据进行聚类判定。实验结果表明,该方法能很有效地提高入侵检测性能。
其他文献
Web服务以其低耦合性、可复用性、平台独立性和可组合性,为集成企业内部和企业之间跨平台的应用系统提供了完美的解决方案。然而,为了满足日益复杂多变的业务需求,需要将各个
随着存储设备容量的增大,个人电脑中存储的资源体积也越来越大。在传统的资源管理方式中,用户习惯采用分类的方式管理这些资源,比如文件-文件夹分类层次目录资源管理方式。但
遥感数据作为一种对地观测目标的信息载体,具有信息量丰富、获取速度快和覆盖面积大等特点,目前已经广泛应用于林业、地质、海洋、农业、环保、气象、测绘和军事侦察等诸多领域。近些年来,随着我国遥感技术的腾飞,遥感数据逐步呈现多尺度、多源、多时相、全球覆盖和高分辨率等特点,数据量呈爆炸式的增长,形成了GB级、TB级、PB级的发展趋势。在另一方面,为了能够实现海量遥感影像信息的实时显示和快速服务,在遥感数据应
傅立叶(Fourier)变换及小波(Wavelet)变换是信号处理领域的重要工具。Fourier变换能够将信号从空间域转换到频率域,Wavelet变换不仅能够分析频率信息,还能保留时间信息,在一维的信号
随着计算机技术、网络技术的飞速发展,电力系统正在全面的推进信息化,各种自动化系统广泛的应用到电力产业中。这些自动化系统极大的促进了电力生产的发展,但在不同部门、不同地
近年来,以WLAN和3G为代表的无线网络技术及其应用都在飞速发展。而WLAN和3G网络具有很强的互补性,两者的融合将为用户提供高速率、广覆盖的具有极高性价比的网络服务,是新一
木构古建筑在建筑设计、建造工艺等方面含有中国自己的特色。在长期的保存维护过程中,由于长期荷载、地震、火灾、人为等的破坏,古建筑或多或少遭受到损坏,甚至毁灭。木构古
随着信息的存储不断朝着网络化的方向发展,数据存储的安全性成为关注的重点。对数据进行安全性保护的第一道关卡,就是建立良好的身份认证机制。目前应用广泛的存储系统中,对
虚拟化技术,因其所具有的资源量化管理和良好隔离性,目前已经被企业广泛应用于测试开发环境的搭建,同时部分企业应用虚拟化技术将多余的服务器资源贡献出来为用户提供云服务。未
扫描速度是扫描仪的一项重要性能指标。采用多CCD结构的大幅面专业扫描仪具有扫描幅面大、扫描精度高等特点,这些特点决定了此类扫描仪会产生大量的图像数据。快速的完成图像