贝叶斯与决策树算法在入侵检测中的应用

来源 :广东工业大学 | 被引量 : 0次 | 上传用户:zhut2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当今世界,随着网络技术的发展和网络传播速度的大幅度增长,网络信息交流更加频繁,网络应用范围不断扩大,人们越来越依赖于网络,学习、工作、生活与娱乐活动都离不开网络。而网络安全也面临巨大挑战,来自黑客的网络攻击活动时刻都在威胁着网络安全,形形色色的犯罪活动围绕网络展开,维护网络正常运转,使人们享受网络带来的财富与便利愈来愈重要。面对严峻的网络现状,各国政府、各类组织和企业已投入了大量的人力、物力与财力来研究网络安全问题,已取得了大量研究成果,其领域覆盖密码学技术、防火墙技术、入侵检测技术、访问控制技术、防病毒技术和审计技术等。入侵检测技术作为网络安全家族的一员,以探测攻击为目标,在网络安全中起到主动防御攻击的作用。因此,入侵检测技术是计算机及网络安全领域中一个十分重要的研究课题,受到国内外许多专家、学者的广泛关注和参与,已成为网络安全领域中的焦点之一,得到了高度的重视。 入侵检测的研究核心实际上可以归结为分类问题,也就是说,在检测事件的过程中,判断被检测事件是正常事件还是异常事件的问题。基于此,本文充分利用贝叶斯分类算法和决策树分类算法,将基于贝叶斯原理的先验概率方法与决策树的信息增益方法相结合,给出一种分类算法,并将该分类算法应用于实际检测,经实验检验,本文的检测算法在一定程度上提高了分类的准确率和具有更强的鲁棒性。 本文主要开展了下列工作: (1)阐述了入侵检测技术在网络安全中的重要意义,分析并叙述了国内外研究现状;(2)阐述了入侵检测的概念、入侵检测技术的发展历史、分类、检测任务及其评价标准;(3)分析了贝叶斯原理与基于贝叶斯原理分类算法的优缺点,叙述了决策树理论与基于决策树的分类算法;(4)描述了入侵检测模型、入侵检测框架和各个组成部件,说明了各模块的功能;(5)提出了一个具有贝叶斯节点的决策树的分类算法;(6)用实验证实了算法的有效性,得出该分类算法与单纯使用贝叶斯网络或决策树方法相比具有更高的准确率。最后,总结了本文给出的分类算法的优点和不足之处,指出了以后需要改进的地方和进一步的研究方向。
其他文献
随着经济的发展和城市化进程的加快,城市人口的增长、机动车拥有量的增加、城市形态的变化以及社会活动规模的增加都给大、中城市的交通及其管理系统增加了越来越重的负荷,交通
人脸识别技术因其具有重要的科学意义和实用价值,在近几年得到了研究者的高度重视,成为当前模式识别和人工智能领域的一个研究热点。人脸识别一般分为人脸检测、特征抽取和模
随着Web2.0时代的到来,充满交互性的社区问答,作为一种以用户为中心的新型问答方式,由于其答案的通常都是经过了人工筛选,具有较高的质量,因而相比传统问答系统的准确性更高,
说话人识别技术是一种生物认证技术,其可按不同的标准分成说话人辨认和说话人确认、文本相关和文本无关说话人识别等。在实用环境下,电话网络、通信网络的文本无关说话人确认
随着软件开发技术的不断发展,面向服务架构技术已逐渐成为继面向过程,面向对象,面向构件等技术以后的主流技术架构。SOA突出的特点是粗粒度和松耦合,使得不同的业务间可以通
目前,基于统计的方法在机器翻译领域内占据着主导地位,出现了多种不同类型的统计机器翻译系统,如基于短语的系统、基于层次短语的系统、基于句法的系统等。不同类型的系统都
1553B总线具有高可靠性和实时性,在航空航天等领域得到日益广泛的应用,但是在关键领域其可靠性还有待提高。研制容错总线控制器系统是目前提高其可靠性的重要方法之一。故障注
随着计算机水平和通信技术的飞速发展,物联网在电子商务、电力监控、军事国防等机密领域的应用越来越广泛,信息的共享与交换占据着越来越重要的地位,随之而来的信息安全问题
P2P模式以其能更好的利用互联网中的计算能力、带宽、存储等资源,具有健壮性好、成本低、伸缩性强等优势,迅速地得到了广泛的推广和研究。本文遵循了结构化P2P的模型CAN(Cont
软件测试是软件质量保证的关键技术,在软件生命周期中占有重要的位置。测试过程是软件开发过程中一个单调、复杂和耗时的质量保障环节。近些年随着软件规模的扩大,软件质量的