入侵检测系统数据分析方法及其相关技术的研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:lovesyb
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息时代的到来,计算机网络已经成为现代社会生产、生活中不可或缺的一部分,并且必将成为或者已经成为21世纪全球最重要的基础设施,网络安全问题也已经成为信息技术中的一个重要研究课题。 入侵检测是近些年来人们提出的一种新型的主动防御机制,已经成为网络安全的一个重要技术。本文在分析目前已有入侵检测技术研究的基础上,针对入侵检测系统数据分析与自适应建模问题进行了研究。 本文研究工作主要围绕以下几个方面进行: 首先分析了当前网络安全形势和安全技术;对入侵检测技术的研究历史与现状进行了综述,详细分析了目前已有入侵检测方法的不足,并指出了入侵检测的研究方向。 提出了基于物元分析理论的分布式入侵检测系统建模方法。在经典物元理论基础上,给出了一种扩展复合物元反映审计事件层次特征,并将入侵检测事件映射为可拓集合,进而将入侵检测问题转化为求解物元变换方法和可拓集合关联函数问题。 研究并阐述了网络信息特征空间的建立方法。研究了网络入侵检测的信息采集机制和特征提取方法,并在此基础上对特征数据进行正则化,建立了反映网络信息安全特征的状态空间。 提出了一种基于主成分分析理论的无监督异常检测方法。在研究了主成分分析理论和求解方法的基础上,采用主成分分析模型建立包含入侵数据的正常行为模型,并采用一种对称结构的多层感知机来简化求解过程。最后,对所提出的算法进行了仿真实验,验证了算法的功能和有效性。 提出了基于时衰聚类的入侵攻击自动分类方法。为了利用异常检测提供的新型攻击改进误用检测,提出将自动聚类技术应用于入侵检测攻击分类过程中,并针对网络通信时序性的特点,提出了时衰K均值算法和时衰自组织映射算法,该方法具有对历史知识的遗忘能力,从而能够准确将攻击信息按照不同特点区分开来。 提出了一种基于进化选择的入侵规则自动学习算法。通过在网络信息特哈尔滨工程大学博士学位论文征空间中按照进化选择原理搜索待解问题的求解模型;通过操作算子进行遗传运算;采用RIPPER算法学习到的规则的准确度作为算法适应度评价函数,产生出具有高适应度的个体,从而自动归纳总结出特定攻击手段的特征,还根据入侵攻击数据进行了仿真实验,验证了该方法的有效性。关键词:网络安全;入侵检测;人工智能;遗传算法;无监督学习
其他文献
1938年,14岁的贺敬之从家乡流亡出来,于1940年到达延安。2015年,在纪念中国人民抗日战争暨世界反法西斯战争胜利70周年之际,91岁的贺敬之,这位《白毛女》《南泥湾》《雷锋之歌》《
期刊
目的探讨糖尿病患者在血糖管理中使用瞬感扫描式葡萄糖检测联合胰岛素泵的临床诊断及治疗效果。方法选取2017年2月-2018年2月就诊于深圳市萨米医疗中心内分泌科的103例II型糖
近日,从安徽省人力资源和社会保障厅发布的《关于表彰首届江淮杰出工匠和第五届安徽省技能大奖获得者的决定》通知中获悉:国网淮北供电公司输电带电作业班班长张涛被授予“江
目的分析江苏省目前工业放射性固体废物处理处置现状及存在问题,提出放射性污染防治对策和建议。方法重点对低水平放射性固体废弃物的产生及处理处置方法进行调查研究,对照国
本文以充分调动大学生学习主动性为目的,探讨了以学生提问老师为关键环节的反常规教学方法,包括本方法的构想、实施及效果等,以期以新的思路,不断完善教学方法体系。
一场突如其来的新冠肺炎疫情打破了青藏高原往日的宁静,让冬日的高原更加寒冷萧瑟,但因有了国网青海电力金色热贡(检修)党员服务队的活跃,一面面迎风飘扬的党员服务队红旗,一
"下第一场雪的时候,我在新客站等你。"这是我多年前在上海看的一部电影里的台词,场景很普通,不曾刻骨铭心或纠结缠绵,之所以没有忘记,是因为提到了"下雪"。上海的冬季里下雪
期刊
霍桑《红字》的诞生,成为美国文学进程中重要的一步。本文以95版电影为研究对象,再现17世纪清教殖民统治下,海丝特·白兰与神职人员的爱情悲剧,分析了独立勇敢、勤劳自强的海