基于信息融合的入侵检测模型的研究与实现

来源 :山东大学 | 被引量 : 0次 | 上传用户:haixinkp
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测系统是网络安全体系的一个重要的组件。传统的完全基于神经网络的入侵检测系统难以获得丰富充足的样本。因此,目前的入侵检测系统面对不断变化和升级的网络配置缺乏可扩展性,而且面对新的攻击类型适应性不强。 本文首先介绍了入侵检测的重要性、发展历史、概念和通用框架、分类以及入侵检测的方法和技术。然后引入了信息融合的观点,用证据理论方法作为信息融合的方法,使用神经网络作为分类器,构造了一个新的入侵检测模型。 该模型使用DARPA(Defense Advanced Research Projects Agency)为1999年KDD(Knowledge Discovery and Data Mining)竞赛所建立的基本数据库作为数据源。在详细分析数据源中的41个特征后,又将攻击类型以及所属类别做了对比。从4898431条连接记录的攻击统计分布来看,4种类型攻击发生的概率相差很大,所以本文提出了一种特征筛选和排序的方法。 将经过筛选和处理过的特征作为输入向量,输入到径向基函数网络(RBF)。该模型共使用了4个径向基函数网络,分别根据基本TCP特征、内容特征、基于时间的流量特征和基于主机的流量特征将连接分为正常、DoS、R2L、U2R和Probe,并将分类结果作为证据,输入到证据理论模块。通过证据理论模块将4个RBF网络的输出融合在一起,降低了虚警率,提高了检测率。
其他文献
软件的可重用性、可维护性和可集成性的提高是软件工程中的难题,同时也是软件业内一直在改进和突破的关键技术领域,极具研究和应用价值。传统基于COM+的三层架构开发模式虽然使
在移动自主网络中协议是主要的研究领域之一,由于移动自主网络的性质与传统有线网络比较起来又形成了许多新的挑战,已存在的路由协议大多是资源集中型的,不适合于移动自主网
本文主要研究了针对小规模低速移动MANET网络环境下DSR路由协议的缓存参数优化和路由策略改进以及基于身份认证的安全路由协议实现。 首先,研究了MANET网络路由协议的体系
大规模的位置轨迹数据为发现运输系统中有用信息提供了不可预测的机会。一个热点研究领域就是抽取节能高效的运输模式以便节省能源提高效率。本文着重研究节能高效的移动序列
计算机和网络技术的迅速发展正逐渐改变人们的工作和生活方式,但人们已不满足于现有点对点的通信应用了。计算机网络技术的一个重要发展方向是计算机支持的协同工作(CSCW),CS
刑事审讯是公安系统中最重要、最复杂、涉及范围最广的任务之一。审讯是侦查人员为揭露案件真相,证实犯罪和查明犯罪人,依法就案件事实和其他案件有关的问题以言词的方式对犯
数字签名是指电子形式的签名,它是实现电子商务、电子政务、电子金融系统的重要技术保证。目前,广泛使用的基于RSA公钥密码系统的数字签名已很难满足未来人们对信息高安全性的
疾病,特别是复杂疾病,严重影响着人类的身体健康以及正常生活。而癌症作为一种对人类健康具有严重损害的复杂疾病,长久以来一直受到研究者的广泛关注。随着后基因组时代的来
随着互联网的飞速发展,以及云技术和大数据在这几年被越来越多的大公司所关注,人们开始享受这些新兴技术带来的便捷的同时也遭受着无孔不入的网络入侵行为。网络安全已经成为
国画作为一种独特的艺术创作形式,是我国传统艺术与文化的重要组成部分,正逐步进入国际上的艺术收藏市场。但大量的赝品使得国画的国际化步伐大为减慢。传统的国画真伪鉴别方式