面向入侵检测的范例推理和数据挖掘技术

来源 :中国科学技术大学 | 被引量 : 0次 | 上传用户:renbaoshouxian
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网的开放性为信息的共享和交互提供了极大的便利,同时也对信息的安全性提出了严峻的挑战。信息安全已成为信息系统的关键问题。入侵检测,作为信息安全保障体系结构中的一个重要组成部分,很好地弥补了访问控制、身份认证、防火墙等传统保护机制所不能解决的问题.在这方面的研究国外从二十世纪八十年代末就已经开始了,并且从如何构建系统行为特征轮廓以及如何获取已知入侵行为知识的角度,给出了一些可行的知识描述方法和相应的检测算法。但是传统的基于规则的误用入侵检测技术,只能识别已知的入侵行为,不能识别新的未知的入侵行为。论文结合国家自然科学基金重大研究计划项目“面向大规模网络的分布式入侵检测和预警模型”,主要就基于范例推理及数据挖掘等入侵检测技术做了深入研究。 主要工作与创新之处(1)本文详细介绍了入侵检测的基本原理、分类及研究现状等,结合我们研发的科祯网侦入侵检测系统,针对系统不能识别新的入侵行为和没有用户行为分析的问题,分别提出了基于范例推理和基于数据挖掘的入侵检测模型。 (2)范例推理是人工智能领域的一项重要技术,但是目前将范例推理应用到入侵检测的研究成果还很少,因而本文的研究是一项创新性的工作。在范例推理中,范例的特征项权重关系到范例的检索及相似性度量,是CBR应用成败的关键因素。传统的特征项权重由领域专家确定,具有一定的主观性。论文针对入侵检测的特点,提出一种基于代价敏感的特征项权重学习方法,并结合实验讨论方法的有用性。 (3)在数据挖掘方面,针对用户行为的异常检测,本文采用了一种改进的序列挖掘算法,为用户建立用户行为模型.此外,算法还结合用户的独特性评价,来研究用户异常行为,实验结果表明了该方法的可行性。
其他文献
Web的飞速发展使其成为一个浩瀚而复杂的巨大数据源。整个Web可以进一步划分为Surface Web和Deep Web两大部分,Deep Web中信息的获取需要通过查询接口在线访问其后端的Web数
在无线通信设备智能化的迅速发展过程中涌现出一大批与无线通信技术相关的应用和科研领域,车载自组织网络(Vehicular Ad Hoc Networks, VANETs)就是一个非常典型的代表。相对
  广播是在移动ADHOC网络中被广泛应用的一个基本操作.有效的广播算法要求能在保证覆盖的基础上选择一个小的传送节点集.在实际的物理网络当中,由于节点的快速运动而的使网
本文研究的内容是基于Web的远程教育综合系统的一部分:多媒体实时传输技术在远程授课系统中的应用及软件实现。旨在论述在JMF平台上实现远程授课系统中的音视频数据实时处理传
  本文定义了用于描述简单数学业务规则的基于逻辑的简单MBR语言和简单MBR程序,证明简单MBR程序存在一个最小模型,而且这个最小模型是有限的,简单MBR程序的说明性语义也由这个
  基于角色的访问控制模型RBAC是目前主流的访问控制模型,可以减少授权管理复杂性,降低管理开销,并能提供与企业组织结构相一致的安全策略。而美国国家标准与技术研究所(NIST)
  本文主要研究工作是基于智能卡的说话人身份认证技术。将生物特征加入智能卡进行身份认证已经成为目前十分热门的研究课题。基于智能卡的说话人认证与传统的说话人认证有
  本文对基于近邻法的语音信源识别进行了研究。文章提出并实现了使用非传统技术—近邻法进行语音信源识别,与传统的识别技术GMM比较,证明使用近邻法进行语音信源识别比传统
本文引入测度函数的概念,提出了带测度函数的连通支配集问题(CDS(F)),使得它具有更广的应用范围。文章给出了问题的形式定义,证明了它在几种情形下的NP完全性,并给出了多项式时间
遥测技术是集传感、采集、通信和数据处理为一体的一门综合性技术,在军工试验和民用试验领域有着广泛的应用。遥测数据实时预处理是指遥测地面站在接收解调遥测数据后,实时将