论文部分内容阅读
由于企业、政府和其他组织的工作越来越依赖于计算机网络系统,保护这些系统免受攻击已成为当务之急。随着互联网计算机的不断增加,IDS显然已成为必不可少的重要手段。 入侵分类是入侵检测模型或系统的研究、设计、实现的基础之一,因此有着积极的意义。本文首先将网络抽象成为数据(Data),关系(Relation),能力(Ability)三个基本要素,然后,在此基础上提出了一种基于DRA的入侵分类方案。 接着,对入侵检测技术作了全面的研究综述:从入侵检测方法的分类,到各种入侵检测方法的介绍,并总结出了理论上存在的、将会对入侵检测系统所构成的威胁。 再次,鉴于基因算法在解决非线形问题上有很大的优势,本文提出了一个基于基因算法的分布式入侵检测系统(Distributed Intrusion Detection System)的体系结构。它具有以下特点:对分别探测到的原始数据进行预处理和数据融合,具有一定自学习能力,“分布式探测,集中分析”。 最后,本文介绍了基因算法,并给出用基因算法(Genetic Algorithm)训练数据的详细实验流程以及得到的实验数据。