基于特征学习的网络入侵检测的研究

被引量 : 0次 | 上传用户:shengli46
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
黑客入侵事件的日益猖獗使人们认识到只从防御的角度构造安全系统是不够的,入侵检测技术作为“防火墙”、“数据加密”等传统安全保护措施后的又一个安全保障技术孕育而生。它对计算机和网络资源上的恶意使用行为进行识别和响应,不仅检测来自外部的入侵行为,同时也监督内部用户的未授权活动。然而随着计算机技术和网络技术的不断发展,海量存储和高带宽传输的普及,入侵检测系统所面临的数据日益庞大,用传统的方法对这些数据进行分析所耗费的时间相当惊人:同时现在的入侵手段千变万化,很难通过传统的手工编写特征码方式检测出复杂的以及未知的入侵方式。因此迫切需要在传统的入侵检测系统中融入一个对海量数据强有力的分析工具实现机器的无监督学习功能,发现数据中潜在的联系并交给整个入侵检测系统进行进一步处理。本文将数据挖掘技术和模糊数学的知识运用于传统的入侵检测系统来处理海量数据,以提高整个系统的检测性能,有效的减少整个系统的虚警率和误警率。所做的工作主要有以下几点:1.提出将改进的加权关联规则算法运用于入侵特征集的提取比较数据挖掘中诸算法后提出将关联规则的APRIORIN算法运用于入侵检测中。在深入分析了APRIORIN在运用过程中存在的缺陷后,提出了用基于改进的加权关联规则算法来实现入侵检测系统特征提取引擎。2.将基于模糊等价关系的动态聚类算法运用于入侵特征集的归纳学习由改进的APRIORIN算法提取的入侵特征集只是对历史入侵行为的总结,对未知的入侵方式缺乏预见性。因此提出了将模糊理论和聚类的相关技术运用系统中,对已有的特征库进行二次归纳学习,使系统能从更高的抽象程度识别入侵行为。该算法能够随着阈值设置的不同而灵活地生成不同抽象程度的聚类,这使得系统可以在不同的抽象级别识别入侵行为。3.完成基于特征学习功能的入侵检测系统的整体设计工作给出了一个系统的总体设计模型。该系统由特征学习和实时检测两大部分组成。提出了各个部分关键模块的实现过程。特别是在实现由以上两个算法获得入侵特征集的知识表示方面,本系统借鉴了开源软件snort系统中结构加以改进,并实现了相应的规则解析和实时匹配算法。
其他文献
政治文化是当代政治学中一个热点的研究领域和有效的研究方法。西方的政治文化研究在上世纪50年代兴起,中间一度衰落,80年代得以复兴。中国学术界对政治文化的研究自上世纪80年
科举考试是中国古代社会影响最为深远的制度之一,直到20世纪初期才退出历史的舞台。但考试并没有因此而成为过去,科举所体现的许多有价值的观念超越时空,超越社会发展阶段,成为人
随着社会的不断进步,计算机系统凭借着其高效的工作效率和精准的计算功能,以及强大全面的娱乐功能,已经在广大民众的日常生活和工作学习中占据举足轻重不可或缺的地位。而沟
伴随着英语教育低龄化的时尚,越来越多的幼儿园开展了英语教育。近年来,昆明各大幼儿园也开展了不同程度的英语教育。然而,这些幼儿园的英语教育尚处于实践和探索阶段,缺乏成熟的
<正>在自媒体时代,企业也可以将自己打造成为一个自媒体,实现营销方式的转变你还在邮局订报纸、杂志吗?你还在节日的时候发短信来送出祝福吗?你还在看电视广告决定要买什么品
分析了注塑机成型技术的一般原理,指出液压驱动的注塑机在各成型阶段所需的压力和流量都是变化的,而国内原有注塑机多为定量泵系统,能量损失较大。着重论述了国内注塑机节能
在各种显示技术中,以液晶显示器(Liquid Crystal Display)为代表的平板显示器发展最快、应用最广。而在高分辨率的液晶显示器中,为了提高显示画面的质量。人们在每个显示像素
研究了在pH1.0—3.0的盐酸介质中表面活性剂Tween-80与羟乙基-β-环糊精(HE-β-CD)协同增敏测定痕量Mo(Ⅵ),Tween-80-PF-羟乙基-β-环糊精-Mo(Ⅵ)荧光体系的荧光特性及反应条
外语学习中母语习惯和知识对目的语习得的影响,也就是母语迁移,是许多语言学家和外语教师普遍关注并有争议的一个问题。近些年,对母语迁移的研究无论是在国外还是在国内都取得了
针对住宅建筑剪力墙结构的抗震设计,探讨了剪力墙结构的平面布置、墙肢截面厚度、剪力墙约束边缘构件和连梁的设计等。