基于云理论的入侵检测算法研究

来源 :湖南大学 | 被引量 : 0次 | 上传用户:youlan26
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测技术是网络安全防御体系的关键技术之一,它通过收集网络和主机上的相关信息,根据制定的安全策略对信息进行分析和检测,并对检测到的入侵事件发出警报并进行防范处理。目前入侵检测算法都存在误报率高和检测率低的问题,造成该问题的原因一方面在于入侵攻击的类型不断发生变化,同时入侵具有随机和不确定性的特点;另一方面由于无法准确的定义、刻画和建立正常模型,导致算法不能有效地识别入侵攻击。云理论是一种实现定量数据与定性概念自然转换的理论,利用云理论的相关原理可以对一类数据进行操作生成反映该类数据特征的云,而云仅仅需要期望、熵和超熵三个数字特征就可以表示,极大的简化了数据特征的表达方式,提高了数据处理的效率,近年来已有研究者将云理论应用到入侵检测技术中进行一些有意义的尝试工作。本文在系统地研究入侵检测、云理论的基本原理以及相关技术基础上,提出基于云理论的异常检测算法。主要工作包括:1、深入研究云理论中正、逆向云发生器原理和特点,将其应用于入侵检测模块和正常数据建模中,提出了一种基于云理论的异常检测算法,以实现快速精确地对异常数据检测。算法通过MIT实验室的KDD CUP’99数据集测试,结果表明算法检测率平均达到98.66%,误报率平均仅有1.87%,说明算法在一定程度上解决了检测率低、误报率高的问题,可以有效的检测网络异常数据。2、特征选择方法的选取对于提高入侵检测算法的检测效果具有非常重要的作用。针对特征选择方法中的互信息法存在分类精度不高、不能处理连续数据等缺点,本文结合熵值法提出一种基于熵和互信息的特征选择算法(EMI)。与均方差法、熵值法和卡方值法等特征选择算法进行实验对比分析,实验表明在相同测试数据下EMI算法不仅选择的特征个数最少、错误判断样本总数最少,而且误报率较低、检测率最高,同时也解决了互信息算法不能处理连续数据的问题。
其他文献
射电望远镜在天文学中起着关键性的作用,500米口径球面射电望远镜(FAST: Five-hundred-meters Aperture Spherical Telescope)将是世界上最大的、灵敏度最高的射电天文望远镜。对射电望远镜来说,最重要的性能是波束扫描的有效视场,相控阵馈源(PAF:Pashed Array Feed)可以同时形成多个波束,有效地扩大视场,提高扫描速度,是下一代射电望远镜
在军事和民用领域中,越来越注重目标跟踪技术的可靠性和精确性。由于运动目标具有复杂性、随机性和多样性,对运动目标进行跟踪也因此成为了一个具有挑战性的问题,不管在理论
多输入多输出正交频分复用(MIMO-OFDM)技术不但可以有效地消除多径衰落的影响,而且可以显著提升系统的频谱效率和可靠性,已被认定为未来无线通信系统中实现高速率、高质量数据传
现代社会产品越来越丰富,数据管理需求也越来越高,人们需要将多种多样处于生产、销售、流通过程中的物品进行标识、管理和定位。射频识别(RFID)系统采用具有穿透性的电磁波进行
通信信号调制模式的自动识别是近年来信号处理领域研究的热门课题,是电子对抗的重要内容,也是信号分析的一个快速发展领域。通信信号调制模式识别广泛应用于信号确认、干扰识
随着FPGA技术的不断发展和应用,使得电子设计规模和集成度不断的提高,同时也带来了电子系统设计方法和设计思想的不断推陈出新。新一代的FPGA甚至集成了中央处理器(CPU)或者
20世纪90年代以来隐写与隐写分析成为信息安全领域的研究热点。隐写与隐写分析之间的关系,类似于密码学与密码分析学之间的关系,两者缺一不可,它们相互促进、共同发展。本文
随着现代电子、通信和计算机技术的飞速发展,军事应用领域的无线传感器网络逐渐进入到工业控制、医疗救护和环境监测等诸多领域,它把逻辑上的信息世界和真实的物理世界联系在一
图像处理已经成为计算机视觉领域的研究热点。本文涉及的基于光锥耦合的新型数字X射线成像系统,具有分辨率高,体积小,重量轻,携带方便等优点,能够满足小幅面的医学成像和无损