网络入侵异常检测与识别问题研究

被引量 : 0次 | 上传用户:balonbalon
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的普及,信息安全问题日益突出。入侵检测通过收集系统和网络中的信息资源来发现违反安全策略的入侵行为,在安全保护体系中作为防火墙的补充,能较好的弥补传统保护机制的缺陷。但现在入侵手段千变万化,入侵检测面临误报率高和较难通过传统的编写特征码方式识别未知入侵。本研究针对以上问题采用异常检测模型,引入直推式网络异常检测方法进行入侵异常检测,然后利用案例推理对入侵进行识别分类,从而为入侵响应提供可靠的信息依据。主要工作如下:首先,异常检测模型的网络入侵检测误报率高,建模困难的问题引入直推式网络异常检测方法,但其方法对特征不明显的异常入侵的检测效率不高,基于此本文引入粗糙集理论对其进行改进,提高了对某些异常类型的检测效率。其次,在入侵识别分类和发现研究中引入案例推理理论,提出面向网络入侵识别的案例检索策略和案例复用方法,该算法充分利用案例推理的自学习能力,以已有的入侵信息来解决当前入侵的分类识别问题。最后,针对案例库的无限膨胀问题,提出基于遗传算法的案例库精简算法,该算法使得案例库在获得较大程度的规模缩减时仍然保持案例推理对入侵识别分类的正确率。利用KDDCup1999数据集对以上研究进行测试,实验结果证明了本文方法的有效性。
其他文献
为进一步加强标准经费对部队战斗力提升的效果,提高标准经费的支出绩效,文章在分析标准经费管理存在问题的基础上,提出了应加大对标准经费管理的对策。目前,标准经费管理存在
目的总结窒息所致新生儿缺氧缺血性脑病的治疗与护理方法,以减少新生儿的神经系统后遗症。方法对2010-06—2012-06我院治疗的新生儿缺氧缺血性脑病患者120例进行回顾性分析,
二十世纪九十年代以后,随着社会主义市场经济体制的逐步确立,中国城乡居民消费的制度基础发生了很大的转变,进而引起城乡居民的消费行为也发生了较大的变化,尤其是九十年代中期以
高架桥作为现代都市的产物,不仅是城市空间景观中的显著特征,也是城市规划中的重要因素。如何营造高架桥空间景观,使之与原有街道景观融合甚至促进原有景观,是一个重要而值得研究
制药企业通过执行全面预算管理,对生产成本进行控制,有助于促进制药企业可持续发展。本文旨在对制药企业生产管理进行分析,将预算管理与生产成本控制实施途径和内涵相结合,通
文章采用增加值测算和脆弱性评价法,从旅游对经济发展的直接贡献和旅游波动对经济的冲击角度出发,对旅游产业对海南经济增长的作用进行了实证研究。结果表明,旅游业是海南经
<正>在长期的教学实践中,我获得了一条经验:小学,甚至初中,没有真正的学业落后,也不存在绝对的成绩优秀,一切都是可逆转的。是什么力量使之发生如此神奇的变化呢?这种神奇力
期刊
从循证护理与中医护理各自的优势与发展现状论及二者相结合的必要性,旨在把循证护理的理念应用到中医护理,发展成为循证中医护理,从而使中医护理的临床实践更加规范化、科学
民国时期,关于死刑存废问题,曾有激烈的学理讨论,无论是主留者还是主废者,皆审时度势地提出相当有力的辩解。这些理由涉及哲学、社会学和法律学的各个方面。围绕本问题,经过
线性判别分析(Linear Discriminant Analysis,LDA)是一种经典的分类和降维方法。针对线性判别分析中的小样本问题,改进算法通过加入张量使得算法的性能明显提升。张量投票(Te