基于入侵检测的数据处理分析关键算法研究

来源 :西南科技大学 | 被引量 : 0次 | 上传用户:antoneychang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
自从互联网诞生以来,网络安全问题一直是不容小觑的问题,特别是入侵检测领域,也一直是研究者们研究的热点。现如今攻击者的攻击手段日益的隐蔽,复杂,网络安全设备所产生的告警数据又分散独立,庞大冗杂,导致安全问题日益严重,考虑到设备更新换代的代价,如何使用智能的算法,使得管理员能从错综复杂的安全数据中发现攻击者的蛛丝马迹,从而对网络攻击进行防御和响应成为了网络安全领域中研究的重点。通过阅读大量国内外文献以及对不同攻击行为所产生的入侵检测告警数据的分析与研究,本文首先提出了一种基于SVM(支持向量机)的告警聚合模型,通过选取不同的核函数对KDDCUP99数据集进行实验对比,发现采用多项式核函数对告警数据聚合的准确率最高,之后,由于SVM的聚合性能与参数的设置有很大关系,而人工设置的随机参数并不能保证结果的准确率是最优的,因此本文采用遗传算法对所建立的支持向量机模型进行参数自动优化,避免了人工设置参数的随机性与盲目性。通过KDDCUP99数据集的仿真得出,本文所采用的方法所建立的聚合模型的准确率要高于随机参数所建立的聚合模型。其次提出了一种基于攻击行为序列的多步攻击场景构建的方法,将无候选序列的最大序列模式挖掘思想应用到攻击场景的构建中,改变了以往利用序列模式挖掘思想产生较多攻击序列模式,耗费大量内存以及时间,不利于实时在线攻击意图识别,并且挖掘结果难以理解的现状,并根据算法的特点提出了三种可以改进算法性能的策略。基于DARPA 2000数据集的实验分析表明,该方法可以有效的挖掘出攻击者的多步攻击行为模式,并且在时间、内存消耗以及挖掘结果上比BIDE算法更优。
其他文献
目的比较体力状况评分偏低(KPS60-70)的老年胃癌患者一线应用替吉奥(S1)单药与奥沙利铂(LOHP)联合S-1方案的疗效及不良反应。方法经病理确诊的老年晚期胃癌患者84例,KPS60-70
根据Photoshop教学的实际,采用传统的教师讲学生练的教学方法,无法收到满意的教学效果,而引入任务驱动教学法,围绕任务展开学习,以任务的完成结果检验和总结学习过程,提高了
这天,我到县委参加一个投票推举干部的会,上级组织部门的领导坐在上面说:“因为我们要选的是群众公认的干部,所以今天请大家来投票。”在台下,我左顾右盼,从主席台 On this
人脸渐变技术作为计算机动画领域的一个重要实用技术,可以广泛应用于电影制作、游戏娱乐和广告制作等领域。人脸渐变技术是人脸特征定义及获取技术、图像变形技术和渐变中间
存储已成为以数据为中心的信息时代核心之一。数据存储已成为互联网热潮之后的又一次新的技术浪潮,它将网络带入了以数据为中心的时代。基于P2P的分布式存储系统通过把闲散的
随着我国民航信息化的发展,旅客人次和航班数量的不断增加,民航信息数据呈现出爆炸式增长的趋势,与此相对的是我国民航面向公众、全行业单位与部门的数据共享和信息服务不适
计算机教育教学是高职高专院校教学的一个重要组成部分,实施计算机教育教学的模式、方法对培养学生实践能力、创新思维、科研能力有着重要意义.本文重点分析了当前计算机教育
中文分词是计算机进行汉语文本分析的关键技术,分词算法的好坏直接影响中文分析系统的实用性,搜索引擎是中文分词技术的重要应用之一。如何用更短的时间得到更高的分词精确度
随着嵌入式系统性能的提高以及流媒体业务的发展,嵌入式流媒体业务也在各个领域中蓬勃发展。现代网络技术的发展使得网络应用更加普及,各种基于网络的应用不再拘泥于有限的带宽
随着移动互联网的兴起,位置信息的价值也愈发突显,利用海量位置数据分析用户的行为,解释人们的活动规律,挖掘顾客的潜在价值越来越受到人们的关注。得益于卫星定位和测绘技术的发