基于隐马尔可夫模型的无线局域网入侵检测系统研究

被引量 : 0次 | 上传用户:jaslxj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
无线局域网具有可移动性、安装简单、高灵活性和扩展能力,作为有线网络的延伸,在很多领域得到了广泛的应用。随着无线局域网解决方法的不断推出,不论何时何地都能轻松上网的目标得以实现。无线局域网技术给我们带来了极大的方便的同时,也带来了极大的安全隐患。由于无线局域网传输媒介的开放性,以及无线局域网标准的漏洞等多方面因素,使得无线局域网可以轻易的被入侵者攻击。安全性成为无线局域网发展的最大的障碍之一。入侵检测技术是抵御无线局域网入侵的一种有效方式,不过由于有线网络和无线网络存在各方面的差异,不能将有线网络入侵技术直接应用到无线局域网中,而无线局域网入侵检测技术研究较少。因此需要更适合无线局域网的入侵检测技术。本文通过对隐马尔可夫模型基本原理的分析和无线局域网标准的研究,将隐马尔可夫模型应用到基础结构的无线局域网入侵检测中。利用隐马尔可夫模型对无线局域网数据包进行建模;利用正常的无线局域网数据对隐马尔可夫模型进行训练,并记忆正常系统下无线局域网数据包行为。由此检测出现概率小的数据包或数据包序列,并制定了入侵检测阈值。试验结果表明,该方法具有较低的误检率和漏检率。本文的主要工作和贡献有:1)研究和分析了无线局域网入侵检测技术和隐马尔可夫模型的基本理论。2)提出了基于隐马尔可夫模型的基础结构无线局域网入侵检测方法,提出了对无线局域网数据包进行分段来确定观测值的方法,并通过对802.11帧的分析,建立了基本模型、ADR-HMM模型、FC-HMM模型、DI-HMM模型和SC-HMM模型。3)建立包含WLAN捕包模块、数据包解析模块、预处理模块、HMM训练模块、HMM异常检测模块的无线局域网入侵检测模型。4)设计了包含无线分析终端、管理服务器、控制台的分布式无线局域网入侵检测系统。5)搭建了实际的分布式无线局域网入侵检测实验平台,并通过模拟入侵攻击对模型进行测试,对结果进行了分析。本文受到国家“863”计划项目:无线局域网的安全管理和分析系统(2007AA01Z428)的资助。
其他文献
<正>菜农冬春季棚室辣椒生产过程中常出现畸形果,严重影响辣椒的产量和商品性,降低经济效益。辣椒畸形果属于一种生理性病害,包括扭曲果、皱缩果、短径果、尖顶果及无光泽果
语料库语言学是近年来国外语言学及语言教学界讨论最多的热门话题之一。本文介绍了语料库语言学的发展和现状及语料库语言学在语言研究、辞书编纂、机器翻译与校对和外语教学
小学时期的英语教学对于学习者来说是根蒂,这一时期对于培育才智杰出的学习者起着重大意义,并且能够奠定进一步推进学习者在英语学面做更深层次的挖掘的前提。若还是按照以往
目的探讨血压昼夜节律异常与肾损害的关系。方法收集2004—2008年在我院内一科进行过24 h动态血压监测的住院患者的动态血压数据及相关资料,并进行统计分析。结果 242例患者
乳业在我国农业、农村乃至整个国民经济发展中起着越来越重要的作用,但乳业内在素质不高,成为制约我国乳业竞争力的主要因素。必须提高乳业产业链相关人员素质、乳制品企业素
目的了解北京市海淀区成年人病毒性腹泻的流行现况。方法采集2012年6月-2013年5月北京市海淀区某医院肠道门诊282例腹泻患者粪便标本,用荧光PCR检测5种常见腹泻病毒。结果 11
利用职业生涯高原理论、职业倦怠理论和人力资本理论,定性探询企业中层管理人才离职的心理动因和保留策略。结果表明,职业生涯高原期产生的自我成就感下降、职业倦怠期导致的
机动车辆保险是财产保险的一种,由于机动车辆保险的保险标的独有的一些特性,如保险标的流动性、运行环境复杂性等,从而使机动车辆保险经营具有一些有别于其他财产保险种类的
现行的企业财务风险指标主要依赖于资产负债表和利润表以及传统的财务分析指标,有一定的局限性。如果能够结合经营现金流量净额构建现金债务比率指标,并对周转率指标和盈利指
以我国东部沿海省份落后乡村体育组织资源为研究对象,采用文献资料和田野调查等研究方法对落后乡村体育资源实情、困境及开发思路进行探究。结果表明:落后乡村体育行政分管机