基于神经网络理论的实时入侵检测技术研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:happy264
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的不断发展,网络的安全问题也日益突出,网络安全的一个主要威胁就是通过网络对信息系统的入侵。特别是存储的各种关键信息,经常遭受恶意和非法用户的攻击,使得这些信息被非法获取或破坏,严重者导致网络瘫痪。所以,对网络及其信息的保护成为重要课题。虽然传统的网络安全技术(如防火墙、加密技术等)有一定的防卫作用,但都属于静态安全技术范畴,静态安全技术的缺点是需要人工来实施和维护,不能主动追踪侵入者。鉴于此,能动态、主动地实现网络防卫的实时入侵检测技术日益成为网络安全领域的一个关键技术。 本文围绕基于神经网络的入侵检测技术进行研究,重点研究了如何在高速计算机网络中应用神经网络进行实时入侵检测的问题,对国外该方面的新进展进行了详细分析,并作了有益的扩展和改进,提出了几个新方法,主要工作如下: (1) 对传统的神经网络BP学习算法的改进方法进行了研究,综合运用变步长、学习速率可变策略和修正学习函数等方法,提出了一种改进型学习算法——BP-MA算法。改善了学习的效率,更适合于实时入侵检测的需要。 (2) 根据基于程序行为的异常检测技术的发展状况和不足,提出了一个基于神经网络的主机型异常检测模型。在分析了程序行为的特性后,提出在特权程序的层次上对程序行为进行监控。同时直接使用原始的系统调用数据作为神经网络的输入,省略了复杂的编码过程,减少了算法的复杂度。进而,在神经网络的设计中,提出用重训练剪枝方法降低了网络的复杂性和算法的时间复杂性,在保证实时性的条件下,提高了识别率。 (3) 针对网络带宽迅速提升而入侵检测系统在高速网络上处理速度不足的情况,提出了一种基于高速网络的实时入侵检测模型,该模型具有可扩展性、可实现性、可移植性层次结构等优点,充分发挥了神经网络并行处理的优势。提出了一种简单高效的“泛数值编码”,提高了实时性;并在神经网络探测器的设计上,提出了利用剪枝重训练方法和自学习再励神经网络,来提高对入侵攻击及其变体的识别能力,实验证明该网络能够不断学习新的知识,从而对入侵变体具有较高检测率。通过大量的网络通信与入侵攻击数据包的验证,说明了该模型在高速网络实时入侵检测中的有效性。
其他文献
本文以北邮-康佳3G终端联合实验室的合作项目“移动终端上WCDMA协议栈软件的分析与设计”为背景,主要论述了WCDMA移动终端上Layer2,数据链路层)通信协议软件的分析与设计。  
近年来,随着3C技术(消费类电子、计算机、通信)趋向融合,嵌入式系统得到迅猛发展和普及,嵌入式技术的研究与发展成为当前的一个热点话题。计算机图形用户接口(GUI)为计算机与其
随着全球信息化的发展,信息量指数增长,电子商务在全球取得了迅速发展。目前电子商务已经发展到一个新的阶段,处理对象向综合化、大型化、复杂化方向发展。把智能计算技术应用到
非线性理论包含三个非常重要的概念:分形、混沌和孤子,同这三个概念相对应的理论共同构成了非线性这门学科的理论基础。本文讨论了分形学中具有重要的意义的牛顿(Newton)迭代
大规模软件系统的结构复杂性所带来的相关开发和维护难题已经成为软件质量保证中需要重点解决的问题。利用复杂网络理论研究和分析软件静态结构复杂性,是一种有效的量化手段
虚拟现实(Virtual Reality,简称VR)是近年来出现的一种高新技术,从本质上说,就是运用计算机技术把物理上存在或不存在的东西,生成逼真的三维视听触觉一体化的特定范围的虚拟
特征技术是实现CAD/CAM集成的重要产品建模技术.如何在不同的CAX系统间有效地传输产品信息,是面向产品生命周期建模的核心问题之一,工业界对此的需求也日益迫切,其中特征识别
  本文在学习相关网络管理和业务管理的国际标准基础上,对多域异构网络中的业务建模方法和业务质量管理技术进行了研究,总结出了一种面向客户的基于SLA的以业务质量管理为中
随着计算机技术、多媒体技术的迅速发展以及Internet 的不断扩大,图像信息变得越来越丰富,如何快速地找到需要的图像成为亟待解决的问题。基于内容的图像检索技术旨在搜索出
近年来,数据仓库和数据挖掘等新技术的迅速发展为决策支持系统(DSS)的发展开辟了新途径。将决策支持系统由传统的以模型库系统为主体,通过定量分析进行辅助决策转向由数据驱动