基于用户行为的异常检测系统研究与实现

来源 :东南大学 | 被引量 : 0次 | 上传用户:wangying428
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络在为用户带来便利的同时,也带来了恶意入侵的风险,由此产生以入侵检测技术为主的主动防护技术。本文从分析计算机用户的角度出发,以用户行为为研究对象,分析审计数据的具体特征,为用户行为建模,并结合机器学习的统计方差算法和最近邻算法,设计实现了一个基于用户行为的异常检测系统。本论文的具体工作如下:   ·调研和分析入侵检测技术、攻击技术、用户行为及模型、统计分析方法和基于实例学习的相关知识。   ·以计算机用户为研究对象,分析用户行为及其检测属性,针对用户传输行为建模。   ·以用户传输行为中的检测属性IP地址和Service为核心,提出服务特征分析的概念,对审计数据进行预处理,减小审计数据的规模,并使审计数据更加规整。   ·针对统计方差算法,提出加权因子来调整可信区间的大小,从而在虚警率基本相持的情况下,提高检测率。另外,引入最近邻算法对攻击行为分类,并使用统计方差算法来减小需要计算的已存储实例数目。   ·基于提出的异常检测算法和异常检测模型,本文开发实现了一个基于用户行为的异常检测系统 ADSUB,并使用国际通用的入侵检测评价数据集KDDCUP99进行实验,来验证系统效果。我们首先选取部分用户记录作为先验数据,并使用统计方差算法分别计算正常用户行为记录和不同攻击类型记录的均值和阈值,形成正常/异常用户行为轮廓,然后再取部分用户行为记录作为待检测数据,将待检测用户记录与正常记录的阈值比较,分析是否异常,如果异常,则结合不同攻击类型记录的均值、阈值以及最近邻算法,判断异常属于哪种攻击。   本论文通过用户行为和检测属性的分析来规蔡审计数据,通过统计方差算法和最近邻算法来提高检测性能,并以此为基础开发实现了一个高效的基于用户行为的异常检测系统ADSUB。
其他文献
学位
海洋渔业是我国农业的重要组成部分,是国民经济的一个重要产业部门[1]。近年来,随着信息技术的发展,如何获得有价值的渔场知识,尤其是渔场动态知识,科学准确地进行渔情预测,通过智
随着经济的急速发展和通信技术的快速进步,无线视频监控系统由于其便利和高效的优点,已经成为应用和研究的热点。   本课题来源于学院与国家海洋局东海信息中心联合开发的东
随着计算机技术、网络技术的快速发展,多点接收数据的通信需求日益增加。组播通信技术是实现这类数据传输的最佳通信方式。网络编码技术的诞生为组播通信方式提供了一个新的平
从二维图像获取三维世界信息一直是计算机视觉的主要研究目标。作为计算机视觉的一个重要分支,三维重建主要实现从二维图像计算出三维世界的模型。传统的三维重建是以摄像机标
随着互联网的发展与快速普及,Web站点无论在访问量、大小还是在网站设计的复杂度上都以惊人的速度增长着,在给人们带来丰富信息和极大便利的同时,也对自身的设计和功能提出了
对古城镇、古建筑进行规划设计时,保护历史风貌空间格局不被破坏是首要前提,新增建筑对历史风貌、对保护建筑可见视野有着重要的影响,已成为城乡规划设计人员的重要关注点。
随着互联网的发展,通过浏览Web网页来获取信息已成为一种流行的方式。然而,由于Web网站经常因为系统的缺陷和漏洞遭到攻击,Web网页常被恶意修改,所以,Web网页的完整性保护已
数据挖掘是从大量的、不完全的、有噪声的、模糊的、随机的实际应用数据中发现隐含的、规律性的、人们事先未知的,但又是潜在有用的并且最终可被理解的信息和知识的非平凡过程