基于流量的智能化入侵检测模型

来源 :哈尔滨理工大学 | 被引量 : 0次 | 上传用户:dingxyz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的不断发展,计算机网络逐渐渗透到了国民经济的各个行业,计算机网络系统的安全已经成为经济社会发展不可忽视的一个方面。在众多的网络安全技术中,入侵检测技术由于其具有高度的智能性、自适应性和实时性等特点已成为目前网络安全发展的一个重点。本文首先分析了当前普遍采用的网络安全技术,并对大量的网络入侵检测技术进行了研究,在此基础之上建立了一个基于流量的智能化入侵检测模型。该模型共包括两个模块:流量异常检测模块,流量异常分析模块。流量异常检测模块采用的是改进的神经网络BP算法。应用BP算法的泛化功能,将输入输出样本进行训练,不断学习调整网络权值,使网络实现给定的输入输出映射关系,以达到检测流量异常的目的。流量异常分析模块采用的是数据挖掘中的关联模式算法。当流量异常检测子模块发现流量异常时,流量异常分析子模块根据其记录的网络地址和端口号,在一段时间内记录下数据包,利用关联模式算法挖掘其频繁序列。本文详细介绍了如何利用CLOSET算法来进行异常流量的频繁模式挖掘,实验结果表明该算法能够有效地发现多种网络入侵行为。和现有基于知识工程的方法相比,该方法具有更高的智能性和环境适应性。两模块协同合作,使该智能化入侵检测模型能够检测出未知攻击。
其他文献
移动自组网络是一种没有基站的无线多跳网络。网络中的每个节点都可以作为路由器或主机,节点间通过无线技术进行通信。 无线通信与移动终端技术的发展,使得包含大量移动节点
在网络游戏的研发领域,尤其是在“大型多人在线角色扮演”(MMORPG)类网络游戏的研发过程中,如何利用有效的负载均衡方法来解决服务器过载的问题,一直困扰着服务器程序的研发人员
本文介绍了IMPS系统的运行原理,MPS的全称是InstantMessagingandPresenceService,它是由Open Mobile Alliance(OMA)授权,瑞典最大的通信企业爱立信公司提出的一套规范。这套规范
增强现实能将真实场景与虚拟信息融为一体,增强了真实世界能够直接提供给人们的信息,所以增强现实技术在国内外被广泛运用于各种领域。 虚实整合是增强现实的关键技术。整合
互联网经过几十年的发展,网络上随之产生了大量的网络资源,如何将这些分布在网络上各个不同区域、不同节点上的资源整合起来,从而为用户提供更加系统和出色的服务,成为了当今互联
随着无线网络和消费电子的发展,VLSI(大规模集成电路)技术的成熟以及硬件芯片处理能力的大幅提高,移动设备变得越来越普及,性能也逐渐增强。现在的手持设备,比如手机,PocketPC(掌
随着计算机应用技术的不断发展,校园数据库系统也随着社会信息化的发展而发展。在这个过程中各学校建立了自己的校园网,并和Internet相连,促进了学校的信息交流、资源共享和科研
近年来,网络上多媒体通信和分布式环境中的协同工作等应用越来越广泛,这些应用对网络提出了不同的服务质量(QualityofService,QoS)以及组播要求。因此,如何保证在应用中服务质量
随着我国经济建设和科学研究的发展,各行业信息化步伐加快。在行业内部的信息化建设过程中,各个部门根据各自内部的需求和应用开发了基于不同数据源的应用系统。但是,由于各
近年来,随着网络的普及,网络安全也面临着越来越大的威胁,各种木马病毒层出不穷。其中,僵尸网络在分布式拒绝服务攻击(DDoS)、垃圾邮件(Spam)、网络钓鱼(phishing)、蠕虫(1wo