基于Rough集理论的入侵检测方法研究

来源 :南昌大学 | 被引量 : 0次 | 上传用户:sb129
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测是对入侵攻击行为的检测,它通过收集和分析网络行为、安全日志、审计数据、其它网络上可以获得的信息以及计算机系统中若干关键点的信息,检查网络或系统中是否存在违反安全策略的行为和被攻击的迹象。入侵检测作为一种积极主动的安全防护技术,提供了对内部攻击、外部攻击和误操作的实时保护,在网络系统受到危害之前拦截和响应入侵。因此,入侵检测被认为是防火墙之后的第二道安全闸门,在不影响网络性能的情况下能对网络进行监测,大大提高了网络系统的安全性。Rough集理论是1982年由波兰学者Z.Pawlak提出的用来处理含糊和不确定性问题的新型数学工具。它对于人工智能以及认知科学具有非常重要的意义,为机器学习、数据挖掘、知识获取、模式识别以及近似推理等领域的信息处理提供了一种理论框架。基于此,使得将Rough集应用于入侵检测领域具有了一定的理论可行性。本文主要是研究基于Rough集的入侵检测技术,把Rough集理论应用到入侵检测中的具体领域。在保证入侵检测的功能不变的前提下,应用Rough集的属性约简算法对其入侵检测对象数据进行预处理,去除冗余的数据,大大减少了特征项的维数,降低了信息冗余度,提高了对入侵检测数据的提取,从而提高了入侵检测的检中率。通过在KDDCup99数据集上的实验结果表明,将Rough集理论应用于入侵检测的方法是卓有成效的,取得了较好的检中率和较低的误检率。
其他文献
近年来,智能视频监控技术是计算机视觉的一个热点并引起了广泛的关注。多摄像机人体跟踪是智能视频监控的重要组成部分。在多摄像机跟踪中,关键的两个问题是:效果较好的跟踪
随着信息化建设的持续深入,高校的各个职能部门都有了自己的应用系统。这些应用系统在很大程度上方便了广大师生,提高了工作人员的工作效率。但是这些应用系统的大多是由不同
实时系统不仅要保证任务运行逻辑上的正确性,而且还要保证在限定的时间内能够完成指定任务。否则,错过了截止期的实时任务会造成像任务运行出错时一样严重的后果。实时调度算
加强农村现代流通体系是建设社会主义新农村的重要组成部分,而农产品的配送是农村现代流通体系中的重要环节,有效降低农产品配送过程的损耗是当前需要解决的重要课题。一条科学
链路预测(Link Prediction)问题是数据挖掘领域的研究方向之一,因其有重要的理论研究意义和广泛的应用价值而受到各个领域的关注。链路预测指如何根据已知网络的节点属性和网
随着计算机科学与互联网技术的不断进步,人们彼此之间可以通过各种各样的软件和方式进行在线交互,不再受到时间和地域的限制。随着人们在互联网上的行为日益丰富,互联网上的
由于现场可编程门阵列FPGA具有可多次重复编程的特点,它赋予了使用者很大的设计灵活性。同时随着FPGA容量的迅速提高和其内嵌的硬核处理器性能的不断提升,FPGA成为嵌入式系统
随着国民经济的快速发展,现代工业向着非线性、大型、综合化方向发展,越来越需要有快速、高效、鲁棒的优化算法的支持。智能计算方法的出现,给这些复杂问题的解决带来了希望
移动Ad Hoc网络是一种多跳、支持移动性、无基础设施、网络拓扑结构动态变化的无线自组织网络,具有组网快捷灵活、配置简便、系统整体抗击摧毁能力强、构造成本低等优点,在军
命名实体是自然语言中承载信息的重要语言单位。中文命名实体识别是中文信息处理的关键技术之一,随着中文命名实体在各个领域的广泛应用,它既是一项基础性研究也是一项具有较