属性约简方法在入侵检测技术中的应用研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:babyjoyce
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测技术是继防火墙、数据加密等传统安全保护措施后的一种新的网络安全保障技术。作为一种主动防御技术,它不但能检测到来自外部网络的攻击,而且还能检测来自内部的入侵行为。目前在入侵检测技术研究领域,已经出现了很多研究成果,但现有技术对新出现的攻击大都不能有效检测,对正常的用户行为也不能建立准确模型,这使得现有的检测方法存在着比较高的漏报率和误报率,如何有效地降低检测的误报率和漏报率已成为当前入侵检测研究中的重要问题。属性约简是粗集理论中的一项重要技术,它可以删除冗余信息,形成精简的规则库,以便作出更快速、更准确的决策。在入侵检测系统中,网络数据量巨大,数据属性众多,相当一部分属性对最终检测结果是无用的,甚至会对检测结果产生误导,使用属性约简将这些无用属性进行分离,使检测过程集中在关键数据属性上,对改善入侵检测性能大有好处。首先,论文综述了当前入侵检测技术以及它们的优缺点,并对现有的基于粗集理论的属性简约算法进行了综合分析。在此基础上,提出了一种双向选择的启发式属性约简算法,即基于加权平均和频度的双向选择约简算法。然后,将这种属性约简算法在应用于入侵检测,提出了一种入侵检测方法。该方法在对网络数据进行分析前对采集到的数据进行特征提取,通过消除冗余属性来降低数据维数,然后使用双向选择的启发式属性约简算法对数据进行分析,解决了网络数据不完整性给入侵检测所带来的问题。最后,采用KDDCUP1999数据集中的数据对算法的约简和规则生成效果进行了检测。算法分析与仿真实验结表明,算法具有较好的检测性能,可以获得较高的检测率和较低的误报率。
其他文献
UDDI(Universal Description,Discovery and Integration)是业界应用最广泛的服务发现标准,其定义了Registry(注册中心)来存储查找服务所需要的各种信息。针对传统UDDI中心的
图像分割与匹配是数字图像处理技术中两个重要的研究方向,近年来,随着信息技术的发展和计算机硬件成本的降低,图像分割与匹配开始广泛应用在很多领域。在医学图像上,通过将病
学位
随着企业信息化程度的提高,企业应用软件的管理负担也随之提高。企业中的信息部门承担着对企业应用软件的维护,更新,打安全补丁等任务。很多公司目前主要的软件部署方式是依
P2P是英文peer-to-peer的缩写,即对等网络或对等计算。在对等网络系统中每个节点的地位都是相同的,无服务器与客户机之分。随着Napster等P2P系统的出现,人们开始关注P2P技术
随着云计算、物联网、大数据等众多新技术和应用的空前发展以及智能终端的爆炸式增长,要求网络必须能够像用户应用程序一样可以被定制和编程,基于专用硬件的网络设备已经很难
在高性能计算领域,I/O性能已经成为影响计算机性能的重要因素。为了提高I/O性能,人们开发了层次式存储系统。而当前常用的I/O性能评价基准如S3D I/O、,BTIO、MADbench2、FLAS
Ad Hoc网络是一种由一组无线节点组成的没有预定基础设施支撑的自组织可重构的多跳无线网络。在该网络中,网络的拓扑、信道的环境和业务的模式是随节点的移动而动态改变的。A
随着人类社会和计算机技术的飞速发展,电子数据的积累出现了爆炸式的增长。这些海量的电子数据里面无疑隐藏着丰富的对人类深具价值的知识,而传统的数据分析工具只能利用其中的
随着社会信息化进程的不断发展,人们对信息的需求和依赖程度越来越高,如何从海量信息中快速有效的获取有用信息,已经成为人们研究的焦点。信息集成的研究可以帮助人们有效的