基于多种检测器混合的入侵检测技术

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:liuji19840718
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测系统是继“防火墙”、“数字签名”、“访问控制”等传统静态安全保护措施之后的又一道安全闸门。传统的入侵检测系统采用模式匹配的方法来实现检测,在自适应性方面表现得不够理想。将数据挖掘技术应用于网络入侵检测,可以充分发挥数据挖掘处理大数据量的优势,提高检测的效率和准确性,但是存在一定的误检率。本文首先设计了一个基于模式匹配和数据挖掘的入侵检测系统模型,具体分析了每个模块完成的功能并给出模块的具体实现方法,在基于模式匹配的检测设计部分提出了使用经典的AC_BM多模匹配算法进行检测的思想。论文详细地分析了引入数据挖掘的知识对网络数据包首部信息进行检测的模块,完成了对原始数据的预处理、高精度分类模型的构造和系统的功能实现。预处理的过程就是基本属性的提取过程,在构建分类模型时,特征属性的选择直接影响模型的精度,而特征属性来源于基本属性,因此本文设计了一个完整的预处理过程,实现了从原始数据集中对连接记录的基本属性的提取。论文通过分析影响分类模型精度的多种因素,在大量的实验基础上选择了合适的特征属性以构建分类模型。在分类算法中通过对ID3、C4.5以及一些扩展算法的分析,选择了规则易于理解、准确率较高并且也符合实时性要求的C4.5算法。在模型中实现连接记录的转化、属性的选择和规则的形成功能。实验表明本系统所提出使用的特征属性所构建的分类模型能够较好地区分“正常”数据和“异常”数据。
其他文献
资源约束下的项目调度问题(Resource Constrained Project Scheduling Problem, RCPSP),要求在满足项目任务的紧前关系和资源约束的条件下,优化项目的进度安排,从而最小化项
随着人们对安全问题的日益重视,安全系统分析已经成为过程工业不可或缺的一部分。在众多的分析方法当中,HAZOP(危险与可操作分析)是目前过程工业应用最为广泛的安全评价方法之
高速数据采集系统在自动控制、电气测量、地质物探、航空航天等工程实践中有着极为广泛的应用。如何对高速的信号进行实时采集、实时存储,保证信号不丢失,以满足工业现场的需要
现代战争中飞行武器的精确制导是对我国稳定周边安全局势,威慑潜在敌人和推行国家战略有着重要的意义。景象匹配是飞行器制导技术的重要组成部分。景象匹配的流程为在飞行器或
随着沿海地区经济发展和国防形势的变化,海底光缆通信系统对于我国沿海对岛屿的通信越来越重要,海底光缆施工和维护中,引导水下机器人找到海底光缆的专用设备必不可少。本课
在经济飞速发展、环境污染和道路拥堵严重的今天,发展具有经济实用、运量适中、环保美观等优点的现代新型有轨电车,成为现在城市交通的发展方向之一。此外与公共汽车、地铁、
随着现代工业的快速发展,间歇过程由于具有高附加值、精度高的特点而越来越受到人们的关注。但是与传统的连续而过程相比,间歇过程的反应机理涉及到更多的因素,过程更为复杂,
在铜闪速熔炼过程中,冰铜品位、渣中铁硅比和冰铜温度这三大工艺参数是铜闪速熔炼过程的综合评价指标,只有稳定这三大工艺参数才能稳定熔炼、吹炼以及硫酸生产。然而铜闪速熔炼
忆阻,作为新兴纳米器件,具有功耗低,尺寸小等优点,有望成为延续摩尔定律的新型材料。忆阻状态逻辑在进行逻辑运算的同时,也存储计算结果,从而具有突破冯诺依曼瓶颈的潜力。忆阻非实
能源危机和环境恶化是当今影响全球发展的两个重大问题,研发节能、低排放的汽车能够有效缓解能源压力和改善环境质量。混合动力汽车(HEV)由于具有低油耗、低排放、长行驶里程等优点,已经成为研究热点。因此对混合动力汽车及其新型电机驱动系统的研究已经迫在眉睫。本文对三种混合动力汽车的驱动结构和特点进行了分析和比较,然后选定了一种双轴扭矩合成式并联驱动结构作为研究对象,并以开关磁阻电机作为其驱动电机。文中在研