基于云架构入侵检测系统的研究与实现

被引量 : 0次 | 上传用户:ll730520
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测系统(Intrusion Detection System, IDS)是一种通过对网络传输数据、系统日志、及系统用户活动的监视,在发现用户非法访问,可疑入侵行为等发出警报并主动采取相应措施的网络安全机制。同其它被动网络安全设备不同,IDS是一种积极主动的安全防护技术。针对传统入侵检测系统的处理数据负载过重,不支持多主机数据联合分析,以及大规则库维护的问题,本文提出一种云架构的入侵检测系统,从入侵检测系统的架构及检测算法进行两方面的改进。云架构的入侵检测系统包含用户端和云端两部分。用户端包含数据抓取、数据预处理、数据分析和综合处理模块;云端包含功能服务器集群、分析服务器集群、以及数据库服务器。用户端抓取数据包后,经过属性集生成算法进行预处理,生成样本空间,然后发送至云端。云端使用基于KKT条件和超球结构的增量支持向量机KS-ISVM分析算法进行检测,得到最终的入侵检测结果。本文通过KDDCUP99数据对所提算法进行实验验证,云端KS-ISVM算法分析模块通过与SVM和batch-SVM、K-SVM分析算法横向对比,以及单进程处理、多进程并发处理、增量数据处理的效率和准确率的纵向对比。实验结果表明,KS-ISVM具有良好的预测能力和样本淘汰能力,相比其它几种分析算法提升了样本的分析准确率;并行多KS-ISVM进程联合分析则在保证了准确率的情况下迅速的降低了分析时间,满足云计算环境中的入侵检测系统对效率和精度的要求。
其他文献
中间相沥青(Mesophase pitch, MP)是石油渣油、煤焦油、纯芳烃化合物等在热处理(液相碳化)过程中,由于分子间发生断键、脱氢、缩聚等一系列化学反应,而逐步形成的向列型液晶
本文对苏格兰启蒙思想家亚当·弗格森的伦理思想,特别是他在《文明社会史论》、《道德哲学原理》、《道德与政治科学原理》等著作中所创立的伦理学进行了较为全面的考察。全
电动汽车作为解决日益严峻的环境能源问题的重要途径,其发展受到广泛的关注与重视。由于电动汽车的充电行为在时间和空间上具有不确定性,并且由此会给路网系统和电网系统带来不
中国形象的衍变历程反映了国际社会中权力与话语格局的整体变动,同时也在一定程度上反映了中国发展进程中的成就和问题。本论文选取美国著名舆论调查机构为研究对象,以涉华舆
随着我国经济的快速发展,高速公路和隧道等项目的建设导致了大量土方开挖,破坏了原有的植被,打破了原有的生态平衡。裸露的岩土边坡如果不进行防护,容易造成水土流失,生态环境的破
重性抑郁障碍(major depressive disorder, MDD)是一种严重和常见的心理障碍,患病率为6.7%,其临床诊断主要依赖于精神检查,尚无客观的生物学诊断指标。在精神科研究中,多通道近红外
本文是在宏观经济背景下尝试用一种新的方法解读上海地区的服装销售状况,定量研究大数据思维下的上海服装销售数据与上海地区经济统计数据之间的相关关系,对与服装销售看似无关
近年来,我国工业化和信息化的深度融合以及互联网的迅速发展,信息作为媒介的传递与交流已经成为整个社会生活运作的十分重要的基础元素。在当今富信息时代,我们在改革技术创
在分析现有定义的基础上对云计算提出了较全面的参考性定义,并给出了云计算的六大特征、四种部署模式和三种服务模式。此外,通过对云环境中三种角色的责任分析和对主流云计算
<正> 一他肯定是一个富有独创性的作家。从他深沉、明澈的眼神中,你能感到他对生活的信念。即便在旧时代,沙汀的小说内容也绝非一片黑暗。他曾经满怀对解放区新的生活与新的