基于危险模型的三级模块式入侵检测系统

来源 :计算机应用 | 被引量 : 9次 | 上传用户:px520
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
利用危险理论和数据融合技术,提出一种基于危险模型的三级模块式入侵检测系统,并在第三级模块中提出了一种自适应决策模板算法,实现了检测模板的在线自动修正。系统的优点在于:对于利用现有知识难以给出检测结果的情况,系统将根据是否有危险信号做出判断,不但可减少误报还能改善对未知攻击的识别能力;利用自适应决策模板算法,系统的检测模板能够在线调整,不需要定期更新,使系统能适应行为经常改变的环境,也因此提高了检测未知攻击的能力。基于KDD-CUP-99数据库的实验验证了系统的有效性。
其他文献
纯铁由于其可降解性和无毒性,在血管支架材料领域具有潜在的应用前景。本文采用等离子体浸没离子注入与沉积(PⅢ&D)方法,在纯铁表面沉积-层Fe-O薄膜以改善纯铁表面的抗腐蚀性,用X射
鉴于软件测试数据对软件可靠性增长模型预测的扰动,以及在软件可靠性增长模型(SRGM)预测中要求测试工作量分布均匀这一过高的前提假设,在聚类基础上提出了正交结构分层聚类算法。对在实际过程中不满足这一假设前提的数据进行归一化,并利用基于正交结构分层聚类算法的J-M模型对软件的可靠性进行评估,以实验数据验证了基于分层聚类算法J-M模型预测优于传统J-M模型预测。