单类异常网络入侵检测算法研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:lin820306
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络互联技术的迅猛发展,如何确保网络信息的安全已经成为日益严峻的课题。在INTERNET飞速发展的同时,对安全系统的要求也与日俱增,其要求之一就是入侵检测系统。入侵检测技术作为一种主动防御技术,弥补了传统安全技术的不足。然而,目前入侵检测技术还不够成熟,国产IDS产品还多处于特征检测的初级阶段,在异常检测方面与国外还存在较大的差距,在混合检测领域基本还处于空白状态。本文以可以识别未知入侵的异常检测技术为对象,对系统的正常情况建模,主要进行单类异常网络入侵检测算法的研究。针对分布式拒绝服务攻击(DDOS网络攻击),给出了一种新的基于SSNFF(小波分析空间相关性选择正常流算法)的入侵检测模型。该模型利用SSNFF算法进行DDOS信号的提取,对提取的DDOS信号利用基于极大曲线长度阈值的去噪算法与阶跃点判定准则进行入侵发生点的检测,并对实际采集到的网络流量和仿真攻击流量的混合流进行仿真验证,实验结果验证了设计思想的正确性。分析了传统SVDD(支持向量机数据描述)算法中的不足,构建了基于SVDD和聚类算法相结合的入侵检测模型。该模型首先利用K均值算法对正常样本数据进行分类,然后利用SVDD数据表达能力对聚类密集的数据集合进行描述,最后利用形成的多个判决函数对样本进行判别,并利用U矩阵值作为聚类密集度的判定条件,形成了一个聚类算法和SVDD相结合的单类异常网络入侵检测模型,克服了入侵检测系统中非正常网络数据不好收集的不足。仿真分析与实验结果验证了该算法的性能。
其他文献
随着计算机技术和多媒体技术的快速发展,人们对信息安全提出了更高的要求。研究数字多媒体作品的版权保护和电子商务中的身份认证,能够确保多媒体信息的真实性、完整性和有效
编码调制技术可以在不降低系统有效传输速率的前提下进行有效的编码和调制,是未来宽带移动通信系统中的关键技术之一。而LDPC码具有逼近香农限的优异性能,是当前信道编码研究领
光在水中照明时,由于水介质和水中微粒的吸收和散射,光能量损耗很多,而且产生了严重的散射光,降低了成像质量。因此在水中,尤其是在浑水中进行水下观察时,必须解决散射光的问题。目
作为一种嵌入式微控制器,MCU(Micro Controller Unit)在通信、消费电子、计算机、医疗、仪器仪表等领域得到了广泛的应用,渗透到人类生活和国民经济的各个方面。在这些嵌入式应
经过这几年无线传感网络(Wireless Sensor Network,WSN)和移动通信技术的发展,在室内环境下,基于位置的服务(Location Service Basic,LSB)越来越受到人们关注。传统的室内定
近年来,3D技术相关的产品越发受到人们的重视,三维重建技术不断发展,在计算机视觉中也显得越来越重要,其作为计算机视觉研究中的重要研究内容,能直接模仿人类视觉处理场景信
随着人类空间科学技术的不断发展,作为保障深空探测任务顺利实施重要手段的深空通信技术面临着极大的挑战。基于点对点的传统通信体制已无法满足未来深空环境下通信业务的多样