基于Rough集理论的入侵检测系统的研究与设计

来源 :中山大学 | 被引量 : 0次 | 上传用户:ten_wang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  从检测方法来说,入侵检测技术可分为基于误用的和基于异常的入侵检测两大类。基于误用的入侵检测技术以模式匹配作为发现入侵事件特征的主要手段,而基于异常的入侵检测技术一般通过各种数学工具建立出系统正常行为和异常行为的模型,然后通过检查事件是否符合系统正常行为模型的标准来判断该事件是否异常。基于异常的入侵检测常常使用人工智能技术。Rough集理论是近年来发展较快的一个模糊数学分支,它在数据挖掘,人工智能,知识分类等领域显示出越来越强大的应用潜力。而基于异常的入侵检测技术目前正处于发展阶段,尚未成熟。正因如此,将Rough集理论中的数据挖掘与分类技术应用到计算机系统行为的检测中,从中发现可疑事件,是一个很有前景的研究方向。本文提出了一个基于Rough集理论的入侵检测系统(RSIDS),它利用Rough集理论对网络流进行检测分析,并发现攻击。实验研究了不同的Rough集决策规则生成算法对入侵检测样本的处理性能,以及在数据集规模很大时算法的处理效率问题。研究结果表明该系统具有较好的检测效率和良好的扩展性。
其他文献
回归测试是软件测试中的一个十分重要且成本昂贵的过程。所以,针对如何减少回归测试成本,提高回归测试效率的研究将具有十分重要的意义。回归测试选择技术已经成为国际上研究的
  本文对多流程系统中流程间交互的问题进行了研究,使用扩展的情景演算理论对交互过程建模,以达到交互过程与业务过程分离的目的。并在此基础上设计了一个可复用的多流程系统
光子映射方法是近几年来在图形学领域比较流行的一种全局光照渲染方法。光子映射方法由HenrikWannJensen提出,该方法发表于1996年。它是一个两阶段的光照方法,第一阶段从光源发
本文针对某银行广东省分行基于数据仓库技术的“零售贷款风险评估系统(RLRS)”的研究及实现,重点论述了作者在本系统中数据模型创建、零售贷款多维分析和准入评分挖掘的实
ERP系统是国内近年来最有代表性的企业信息化软件系统,但是随着企业管理模式的发展和软件开发技术的提高,当前国内ERP系统在质量水平和开发模式方面均面临困境,因此在ERP系统开
论文构建了符合OLE DB for DM规范和PMML标准的开放式数据挖掘通用系统MyDM。系统可以使用任何符合OLE DB for DM规范的数据挖掘算法,并得到符合PMML标准的数据挖掘模型结果
本文通过对软件配置管理系统中的一些基本概念及其研究现状的分析和研究,针对目前基于构件的软件开发及对软件配置管理工具提出的新需求,提出一个基于构件的软件配置管理工具,文
  本文针对入侵黑客的行为行分析,特别是对黑客隐藏真正IP地址的手段进行分析,并对现有陷阱系统模型进行改进,提出入侵定位模块。同时现在大部分的陷阱系统都是基于linux或者u
现代通信技术、Internet技术和多媒体技术的飞速发展,使得用户可以通过各种灵活快捷的方式获取形式多样的信息资源,而这也不可避免的带来了“信息过载”的问题。从基于内容的过
网格计算是分布计算的最新成果,近年来网格计算已成为研究热点。网格计算跨越多个信任域进行资源的管理和访问,网格的动态性对网格的实施带来了复杂的安全问题,现存的分布计算的