基于信息熵和SVM原理的入侵载荷检测系统研究与实现

来源 :中南财经政法大学 | 被引量 : 0次 | 上传用户:wing001019
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在这个高度信息化的时代,互联网已经与人们的日常工作、学习和生活息息相关,网络正在以惊人的速度进入人类社会的各个角落,成为了必不可少的信息渠道。在网络高速发展的同时,网络安全问题也随之受到人们关注,黑客攻击、恶意软件攻击等入侵行为层出不穷,甚至已经在国家层面对我国安全构成了巨大威胁,因此十分有必要对网络安全技术进行研究。传统的防火墙和软件更新等静态防御手段已不足以抵御带有目的性的网络攻击,越来越多的企业与机构使用入侵检测系统作为安全基础设施的必要补充。网络入侵检测技术总体分为误用检测和异常检测两种,前者根据已发现的攻击与网络数据做模式匹配,能够有效检测已知的入侵攻击,但是无法检测未知攻击;后者建立正常活动规范集,当系统检测出违反其统计规律的数据时,认为发生了异常行为,异常检测技术能够检测未知攻击。目前常用的网络入侵检测系统较多应用误用检测技术,如今网络攻击变化多端,基于误用的网络入侵检测系统已经不能满足企业与机构的安全需求,针对这个现状,需要大力研究与开发基于异常的网络入侵检测系统。针对异常检测中网络数据量大、分析计算成本高导致的误报率、漏报率高的问题,本文综合考虑,将样本包含的信息熵作为度量大幅度约简样本特征子集并结合支持向量机(Support Vector Machine,SVM)技术,提出了一个基于信息熵和SVM原理的入侵载荷检测系统,该系统统计从网络数据包中提取的有效载荷信息,使用有效载荷信息熵作为聚类基础,并集成了许多个单类SVM分类器来检测网络攻击,避免了样本计算规模大、误报率高的缺陷,实现了入侵检测效率与准确度的优化。本文设计的入侵载荷检测系统主要分为四个模块:检测信息采集模块、数据特征提取模块、聚类降低维度模块和模型检测分类模块,最终得到检测结果。其中聚类降低维度模块采用基于信息熵的聚类算法,该算法能有效减少簇内JS散度与增大簇间JS散度,从而得到较好的聚类性能,缓解了维度灾难并且为入侵检测系统的效率提供了保障。模型检测分类模块使用SVM技术在训练阶段得到阈值,而在检测时,只需将有效载荷在SVM模型中计算的分数与阈值相比较即可判断该有效载荷的异常与否。由于可执行代码攻击对有效载荷的结构化信息影响较大,因此本文的入侵载荷检测系统对此类攻击的检测准确,在低误报率的前提下,仍然具有相对较高的检测率。
其他文献
农作物种子作为农业生产最基本的生产资料,是决定农产品产量和品质的基本因素,也是影响种粮效益的重要因素,种子的卖者与买者是对立统一的矛盾体,需要在市场机制与国家调控管理下协调发展。随着新《种子法》实施,农业供给侧结构性改革推进以及种业对外开放不断扩大,对种业生产经营与服务提出了新要求。本文首先通过文献的查阅,较系统梳理了国内外粮食作物种子经营服务体系的相关研究内容,界定了相关概念,并论述了涉及的理论
在中高级教学实践中,近义词教学一直都是一个难点,是由于在进入中级阶段的学习后,学习者接触的近义词明显增多。根据有关研究统计表明,近义词使用的偏误在词语使用偏误总量中
非线性系统吸引域分析和综合是控制科学中十分重要的研究问题。对于非线性时变系统(nonlinear time-varying,NTV),目前还缺乏成熟的吸引域分析和综合设计方法。本文在全新的
部分可观测环境下的智能体规划问题是人工智能领域的热点问题。要解决此类问题,一般需要先进行系统建模,之后再基于模型进行规划求解。部分可观测马尔科夫决策过程(Partially
钙在植物的生理和发育过程中发挥着关键作用。其中钙调磷酸酶(CBL)是一个主要的钙感受器,互作蛋白激酶(CIPKs)参与介导钙信号转导。小麦CBL互作蛋白激酶(TaCIPK16)属于一种独
电火花加工技术在高硬度、高弹性、高粘性、脆性导电材料加工中应用广泛。普通电火花加工中,加工速度增大会引起表面粗糙度增大、重铸层增厚、表面微裂纹增多等问题,还需后续处理,影响加工效率。介质中混粉在一定程度上能有效减少集中放电,在大电流加工时获得较好的表面质量,但提高混粉浓度时,介质流动性变差,容易沉积在加工表面影响正常放电。为了解决以上问题,本文在工具电极加载超声,利用超声高频振动加快极间介质循环,
随着国家经济的发展和对外文化交流的扩大,翻译的重要性越发凸显,在此背景下,以高层次、应用型和专业性为目标的翻译硕士(以下简称MTI)应运而生,并迅速发展。然而,当前MTI教
从实体法角度看,法院审理的民事案件可以分为普通的财产案件和以身份关系为中心的家事案件,因此有必要建立独立的家事审判程序。程序相称性理论、司法权性质的二元性理论、程
瓦斯是赋存于煤层及围岩中的与煤炭共生的非常规天然气资源,储量丰富,它是一种优质的清洁能源,但瓦斯事故高发也严重影响着煤炭行业的发展。钻孔瓦斯抽采是现阶段治理瓦斯灾害的主要技术手段之一,抽采钻孔密封性劣化导致抽采浓度快速衰减是目前钻孔瓦斯抽采遇到的主要问题之一,钻孔密封质量的好坏直接影响着瓦斯抽采的浓度、孔内负压、甚至整个钻场的抽采效果。瓦斯抽采钻孔密封段是由煤体-封孔材料-抽采管组成的异质结构体,
煤层上方坚硬难垮顶板的赋存,是造成煤矿冲击地压事故频繁发生的主要因素。高瓦斯煤层预裂增透技术初步探索表明,利用水射流煤层切缝,预制缝半径更大,更能促进压裂半径扩展,但是高压水射流在坚硬顶板预制缝方面鲜有报道。本文以提高高压水射流破岩效果为研究目的,综合采用理论分析、数值模拟、实验室实验及现场应用等方法研究顶板高压水射流成缝影响规律,确定了高压水射流的六大关键影响因素,分析了高压水射流破岩过程及破岩