基于粗糙集的证据理论及其在网络证据融合中的应用

来源 :山东师范大学 | 被引量 : 0次 | 上传用户:kittyleung1979
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来伴随着网络的遍及,网络犯罪率的增长速度十分惊人,而在计算机安全领域有这样一个全新的分支——网络取证,受到了越来越多的关注。对于网络犯罪案件,需要采用有效的工具和手段进行网络取证分析。然而在证据融合的过程中,经常会遇到网络证据来源广、数量过多,证据信息具有不确定性等问题。本文针对网络证据的复杂性问题提出了一种反向遗传算法优化的模糊C均值算法,用于改善对网络证据进行数据预处理的效果;并提出了基于可变粒度粗糙集的证据理论融合方法,以及将该方法应用到网络证据的融合处理中。本文所做工作主要是以下这三个方面的内容:(1)研究模糊聚类,提出一种反向遗传算法优化的模糊C均值算法。该算法主要是考虑了遗传算法本身易早熟的缺陷对于模糊C均值算法的聚类结果会产生不良影响,因此通过引入反向学习机制,构造一种反向遗传算法,并应用于对模糊C均值算法的改进中。实验最终结果表明,该算法能够有效地提高聚类准确率,并加快整个算法的迭代效率。(2)研究粗糙集理论和证据理论之间的联系,提出一种基于可变粒度粗糙集的证据理论融合方法。该方法深入剖析了粒度计算视角下,粗糙集理论与D-S证据理论二者之间的联系,利用粒度空间即证据空间距离的计算判断证据之间是否冲突,并构造了一个基于可变粒度粗糙集的定性融合函数。通过实例计算证明,该方法能有效地处理多源证据空间的证据融合问题。(3)设计基于粗糙集-证据理论的网络证据融合模型,实现对网络通信数据流的分析处理。将结合了两种理论优势的改进证据融合方法应用到网络证据融合模型。在该系统中,首先是利用反向遗传算法优化的模糊C均值算法对采集到的数量大、结构复杂的原始数据进行聚类预处理,去除冗余;然后利用基于可变粒度粗糙集的证据理论融合方法对证据进行融合操作,获取一个一致的合理有效的证据融合结果,并生成取证报告。结果证实,本文提出的方法能够提高系统在网络证据融合方面的有效性。
其他文献
面向双边资源整合的服务模式(BIRIS)是典型的基于中介方的服务模式,服务中介聚集了大量的顾客与服务提供者,顾客向中介方表达自己的服务需求,服务提供者向中介提供服务资源。中
糖尿病是常见病和多发病,目前还没有彻底治愈的办法。对血液中葡萄糖含量的监测是进行糖尿病诊断和治疗的重要参考依据。传统的血糖监测方法是通过间歇式采集指血的方式。动态
通用即插即用(UPnP)是由一系列协议组成的协议簇,它使用简单服务发现协议(SSDP)来控制设备加入和离开网络,使用超文本传输协议(HTTP)保证应用层通信,使用扩展标记语言(XML)和简
电子商务的迅速发展使得越来越多的用户喜欢在网上购买商品,用户在购买商品时通常喜欢参考别的用户对该商品的评论,来判断该商品是否适合自己。目前很多电子商务网站都有商品总
脑电信号包括头皮脑电信号、颅内宏电极脑电信号和颅内微电极脑电信号三种类型。这三种脑电信号经分解得到的源信号依次更精细,更接近于神经元。目前大多数专家将研究焦点集中
计算机集群的广泛应用给人们带来方便的同时,也带来了能耗问题,如何有效地利用能源,降低不必要的能耗已成为一个迫切需要解决的关键问题。作为目前最热门的海量数据处理框架,Hado
在无线通信技术飞速发展、无线业务需求日益增大、频谱“不足”与“浪费”并存的时代背景下,认知无线网络(Cognitive Wireless Network)被认为是解决频谱资源供求矛盾的核心架
在处理计算机问题时,现实中遇到的数据一般都是高维度的,存在很多不相关的冗长特征。这为现实问题的解决带来了一定的困难。人们研究出了特征选择算法,以此提高算法选择的准
随着网络信息时代的高速发展,文本信息在网络上的数量越来越多,并且其数量正在以不可估计的速度增加。面对数量如此巨大的网络文本信息,如何从中获得对用户有用的信息是当今
自动乘客计数算法作为智能公交系统中的关键技术,一直以来都是国内外学者研究的重点。该技术一般应用于公交、地铁以及商城等客流密集的场所,其统计结果可为决策者提供实时的客