一种基于可变精度粗糙集的网络入侵检测模型

来源 :西南大学 | 被引量 : 0次 | 上传用户:guoxxjie
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络入侵检测系统(Network Intrusion Detection System,NIDS)即是通过分析计算机网络系统中与安全相关的数据信息,来检测入侵行为的系统。这样的入侵行为以网络中计算机为攻击对象,通过网络手段对受害计算机进行非法或有损其利益的未经授权的行为。目前已有的各种检测方法运算步骤复杂,代价较大。粗糙集和可变精度粗糙集分析方法,对处理数据的不可辨别和模棱两可性具有较大优势,方法简单易于得出一般规则且代价较小,适合NIDS数据量大及实时要求强的特点,因此适于用在NIDS系统中。 本文首先介绍了网络入侵的背景、现有网络入侵检测系统及其存在的问题,指出了将粗糙集理论运用于网络入侵检测的优越性;在介绍粗糙集和可变精度粗糙集的相关理论知识的基础上,提出了一个基于可变精度粗糙集的网络入侵检测系统模型。此模型基于美国国防部高级研究计划局支持研究的公共入侵检测框架,主要分为:事件产生器、事件分析器、事件数据库和响应单元4部分。文章描述了系统流程图,定义了各部分的主要功能。该模型利用粗糙集算法处理不精确不完整数据方面的优势,和可变精度粗糙集克服基本粗糙集对数据噪声过于敏感的缺点,选取一部分入侵特征属性作为关键条件属性,并利用可变精度粗糙集获得其他条件属性与决策属性的关联度大小,快速生成规则,得出结论,模拟实验中系统达到了97.6%的准确率。 文章还给出了基于该模型的一个原型系统实现的关键步骤,并运用国际知识发现和数据挖掘(KDD)数据源和粗糙集分析工具ROSETTA软件包模拟了粗集理论的规则发现过程,进行了小范围的网络入侵检测实验。结果证明本模型能够达到预期目标。从而验证了论文思路的正确性。最后提出了网络入侵检测的发展方向。
其他文献
在自然语言的处理中,歧义问题始终困扰着计算机对自然语言的理解能力,本文研究了汉语短语层面的结构歧义问题,提出了语义知识的知识图(Knowledge Graphs)表示方法,并把强大的
移动通信技术的快速发展使得移动信息服务成为了现实,人们可以从他们的个人数字助理或笔记本电脑中及时地获得各种信息。在移动环境中,很多应用都是有实时要求的,比如实时股
图像序列中的运动目标检测及跟踪,是图像处理研究领域中的一个重要方向,其中光流法是运动目标跟踪算法中的一类重要算法。该类算法具有计算精度高,可以直接计算获得运动目标
随着数十年来信息技术的发展,企业不断地利用各种不同平台和不同数据源建立信息系统来处理相关业务.整合现有系统和各种数据源以建立一条完整的业务工作流已成为企业的迫切需
学位
远程教育使得继续学习和终生学习成为现实。每一次新技术在教育媒体和教育传播领域中的应用,就产生出一种新型的远程教育形式。然而,在远程教育实施过程中还有不少亟待解决的问
本体(Ontology)诞生于哲学范畴,用于描述事物的本质概念。如今本体已经在信息科学领域作为分布式语义环境下呈现和管理知识的有效手段。目前针对单本体的创建、发布、浏览、编
学位
商务智能是计算机在大型企业商务中应用的一个新兴的领域。商务智能的任务是使用各种人工智能算法(如聚类、关联规则、分类等)对企业的大量数据进行分析从而发现商务对象(如
随着人们生活水平的提高和科技的进步,智能终端正以越来越丰富的形态融入到人们的日常生活当中。终端设备打破单一的传统功能的藩篱,开始朝着智能化、互联网化的方向转变。人