基于流量的智能化入侵检测模型的建立

来源 :大连理工大学 | 被引量 : 0次 | 上传用户:hlpaccp
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的不断发展,计算机网络逐渐渗透到了国民经济的各个行业,计算机网络系统的安全已经成为经济社会发展不可忽视的一个方面。在众多的网络安全技术中,入侵检测技术由于其具有高度的智能性、自适应性和实时性等特点已成为目前网络安全发展的一个重点。 本文首先分析了当前普遍采用的网络安全技术,并对大量的网络入侵检测技术进行了研究,在此基础之上建立了一个基于流量的智能化入侵检测模型。该模型共包括两个模块:流量异常检测模块,流量异常分析模块。 流量异常检测模块采用的是改进的神经网络BP算法。应用BP算法的泛化功能,将输入输出样本进行训练,不断学习调整网络权值,使网络实现给定的输入输出映射关系,以达到检测流量异常的目的。 流量异常分析模块采用的是数据挖掘中的关联模式算法。当流量异常检测子模块发现流量异常时,流量异常分析子模块根据其记录的网络地址和端口号,在一段时间内记录下数据包,利用关联模式算法挖掘其频繁序列。本文详细介绍了如何利用CLOSET算法来进行异常流量的频繁模式挖掘,实验结果表明该算法能够有效地发现多种网络入侵行为。和现有基于知识工程的方法相比,该方法具有更高的智能性和环境适应性。 两模块协同合作,使该智能化入侵检测模型能够检测出未知攻击。
其他文献
随着数据库技术的迅速发展以及数据库管理系统的广泛应用,各行各业积累了大量的历史数据,而这些激增的历史数据中往往隐藏着很多重要的信息。如何从历史数据中及时发现有用的
电子商务作为20世纪90年代出现的新生事物,以其便捷、高效、低成本的优势,逐步成为新兴的商务活动模式和理念,在世界范围内对各国经济发展带来了深刻的影响,已经成为世界各国制定
聚类分析是数据分析的一种基本方法,既可以作为一种独立的数据挖掘工具,用来获得对数据分布情况的了解,也可以作为其他数据挖掘算法的预处理步骤。因此,在市场或客户细分、模
OSPF协议是目前广泛使用的链路状态协议之一。路由算法在对路由协议的性能起着重要的作用。所以提高路由算法的效率从而使路由达到快速收敛,是当前路由研究方面的一个热点。
随着计算机网络和人工智能等技术的发展,智能体(Agent)的研究已成为分布式人工智能(DM—Distributed Artificial Intelligent)研究的一个热点。Agent的理论、技术,特别是MAS(
伴随着通信产业的不断发展,今天的移动终端已经由原来单一的通话功能向话音、数据、图像综合的方向演变。像可拍照手机、摄像手机、彩屏手机、音乐手机、游戏手机等都是迎合受
随着Internet/Web技术的快速普及和迅猛发展,WWW上的信息量不断增加,如何在这些信息中找到用户真正需要的内容,成为数据组织和Web相关领域专家学者关注的焦点。由于,因特网信
安全协议是用来保证电子商务等网络通信安全的重要工具。形式化方法是当今分析安全协议的一类主流方法,但是不同的形式化方法各有优劣,且应用形式化方法研究安全协议在理论和实
随着我国教育产业化的飞速发展,社会对教育水平和教学管理软硬件的要求日益提高,尤其是对学校的教学管理提出了更多的要求。为了及时响应教师和学生的需求,为师生提供相关服务,营
数据挖掘技术是目前解决数据丰富而知识贫乏的有效途径,是信息科学领域的前沿研究课题之一,已经广泛应用于科研、商业、金融和电信等领域。计算机信息技术特别是数据库在医疗机