基于数据挖掘算法的入侵检测研究

来源 :武汉科技大学 | 被引量 : 0次 | 上传用户:5511
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测是一种用于发现计算机网络或系统中违反安全策略的行为并对其做出反应的过程。通过对网络攻击类型和入侵检测方法的研究,发现常用的入侵检测方法不能很好的检测基于数据包负载的攻击,即对于U2R和R2L这两类攻击的检测率较低,但这两类攻击对网络或系统也会造成较大威胁。因此,对于提高U2R和R2L这两类攻击的检测率的研究非常有必要。本文首先分析了对于U2R和R2L两类攻击检测率低的原因,研究发现原因有两点:第一,KDD CUP99数据集中存在的大量的冗余记录导致了数据集的严重偏斜,从而导致了学习算法从频繁记录中学到的知识多,从不频繁记录中学到的知识少;第二,不像DoS和Probe攻击,U2R和R2L攻击的数据记录中不具有频繁的序列模式,因此,如果对R2L、U2R两类攻击和DoS、Probe两类攻击不加区分的进行检测,R2L和U2R的检测率很难提高。针对以上两点原因,本文提出了一种基于支持向量机和贝叶斯分类的入侵检测模型,模型首先利用BIRCH聚类算法对训练数据集进行规约处理,从而消除训练数据集的数据偏斜现象,接着利用支持向量机检测DoS和Probe攻击,利用贝叶斯分类算法检测U2R和R2L攻击。实验结果显示,本文模型的整体检测率达到了96.68%,而对于U2R和R2L两类攻击,本文模型的检测率分别达到了68.6%和45.7%,要好于其他模型,对于R2L的检测率仍然非常低,低于50%,其原因是在测试集中有一种属于R2L类型的数据snmpgetattack,其属性特征与正常数据没有任何区别,因此无法检测。
其他文献
随着信息技术在医疗领域的广泛应用,如何保护患者在现代化信息医疗中的医疗隐私信息,成为医疗领域迫切需要解决的问题。目前医疗机构对肿瘤患者诊断所拍的医学图片是直接无安全
计算机的普及以及互联网的高速发展促使信息网络越来越复杂,同时造成了网络拓扑在感知以及分析上的难度。主要体现在数据的复杂性、节点间关系的复杂性、以及节点管控的复杂
由于增材制造业的飞速发展,增材制造设备的普及率日益提高,其所用模型文件为CAD(Computer Aided Design)系统导出的一种特定文件,即STL(STereo Lithography)文件。目前,修改S
过去几十年是无线传感器网络(即无线感知网络,简称WSN)研究一个快速发展期,无论是科学研究还是实际应用都有了很大程度的进步。WSN与普适计算(Ubiquitouscomputing或pervasive
随着计算机技术、网络及通信技术的高速发展和应用,让企业的信息化建设成本逐渐降低。企业信息化对企业的可持续发展,管理规范化,以及提高其核心竞争力有着非常重大的意义。由于
可验证秘密分享(简称VSS)是信息安全和数据保密中的一项重要技术,并已被广泛应用于分布式密钥生成(简称DKG)、门限密码学、密钥托管和多方安全计算等诸多领域。可验证秘密分
无线传感器网络(Wireless Sensor Network, WSN)是新型的分布式计算系统和信息获取模式,WSN由大量部署在感知区域内的小型化、低功耗的传感器节点组成,以自组织多跳的方式进行路
近年来移动互联网技术以及移动通信技术的飞跃发展,教育方式从传统的课堂教学,到数字化多媒体教学,进而发展到现今的移动教学。但是在移动教育教学实施过程中,无线网络的复杂
在信息技术快速发展的今天,电力企业已不满足于只对电能质量的历史数据进行查看,它们将更关心未来一段时间内的电能质量状况。针对这一需求,本文提出了一种使用数据挖掘技术对电
近年来,人工免疫系统、分布估计算法、密母算法等一些新的方法陆续被用于求解多目标优化问题,本文着重对以上几种经典算法进行了研究分析,提出了两种基于分布式估计和自适应进化