基于选择性集成的入侵检测系统的研究与实现

来源 :江苏大学 | 被引量 : 0次 | 上传用户:mimidong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近几年来,随着Internet的迅速发展,信息安全问题日益突出,入侵检测是信息安全体系结构中的一个重要环节。但现有的入侵检测方法只能对某些特定的或已知的入侵行为取得较好的效果,有时误报率之高甚至严重影响了系统的性能。如何有效检测或防止入侵行为的发生,降低误报率已经成为亟待解决的问题。 为了提高入侵检测系统的性能,本文将选择性集成的思想引入到入侵检测系统的实现中。在综合分析各种入侵检测数据源的基础上,首先定义了入侵特征通用数据模型,将当前事件的源数据规范化为通用模型所确定的数据格式,并获得该事件的特征向量;然后根据特征向量中的类型属性确定当前向量的类别,选择相应的入侵检测分析引擎;接着利用选择性集成的思想,定义了一个集成函数,对不同的检测方法得到的结果进行选择性集成,从而获得对一类事件的结论;本文的最后,利用DARPA数据源,对文中的各个检测算法进行验证,并利用ROC曲线图来证明引入选择性集成方法的入侵检测系统的检测性能优于单个入侵检测方法,也优于集成全部检测算法,有效地降低了系统的误报率。 论文的主要贡献点在于: 1.自主定义了一个入侵特征通用数据模型E_ⅰ=BASE(?)CLASS_ⅰ(1≤ⅰ≤n)。该模型用一个基特征BASE和n个类特征CLASS_ⅰ的自然连接来表示一类事件。其中,基特征定义了所有事件的公有属性,类特征则体现了各类事件的个性化特征。入侵特征通用数据模型可采用二维存储方式来进行存储。 2.在系统中,引入了选择性集成方法,并定义了一个集成函数H(X)=sum from t=1 to T(α_th_t(x))。将若干个不同的检测算法分别看成是个体分类器,赋予输入数据集相同的权值。通过不断训练,逐步调整数据集和检测结果的权值,最终利用集成函数进行加权集成,有效提高了检测性能。
其他文献
本论文旨在深入探索免疫网络机制与非我选择机制,在现有人工免疫网络模型以及非选择算法的基础上,设计出更高效快速的实用性算法,并应用于实际的异常检测。 具体而言,本文的研
随着计算机技术的发展及计算机网络的日益普及,利用计算机实现网上在线考试、在线测试等已成为教育改革的热点之一。论文介绍了计算机在线考试系统的工作流理论模型、用例分
学位
面向对象数据库技术是面向对象技术和数据库技术相结合的主流技术。尽管面向对象数据库系统作为数据库家族中的一个新兴的研究和开发领域,尚缺乏完整的理论支持,但其在数据库
词语对齐是跨语言自然语言处理领域的一个基本问题,许多基于双语语料库的应用(如SBMT、EBMT、WSD、词典编纂)都需要词汇级别的对齐。以往词语对齐方法对双语词典在对齐中的作
  CORBA作为当前流行的分布式对象技术,凭借其平台独立性和编程语言独立性等优势,为异构环境下分布式应用提供了强有力的支持,成为越米越多的企业级分布式应用系统构建的平台
多小波是今年来小波分析发展的一个新分支。多小波是小波分析的推广,具有其自身的特点,多小波可以同时拥有对称性、紧支撑、正交性和高阶消失矩,而传统的小波是不可能同时具
本文研究了基于信任的网格资源调度,并对相关算法进行了理论分析和模拟实验。 本文的主要工作如下:通过对已有的基于经济模型的调度算法的分析,利用效益函数的概念,把处理时间
《防空指挥辅助决策系统》是为防空导弹战术单位(由多种不同类型的防空导弹作战单元及火力单元混合编成的武器系统)自动化指挥系统设计的一个子系统,按功能又可分成目标识别、威
随着互联网信息的爆炸式发展,公开网络的资源与数据越来越丰富,其商业价值也不断地被发现与探索。数据的纷繁复杂是目前价值分析的主要壁垒,随之而来的分析模型应运而生,其中