基于主机入侵检测的先进智能方法研究

来源 :江南大学 | 被引量 : 0次 | 上传用户:yuhang0211
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术和网络技术的迅猛发展,计算机遭遇入侵屡见不鲜,而且有愈演愈烈之势。计算机安全问题已越来越受到人们的关注,以防火墙为代表的传统网络安全技术暴露出一些缺陷,而入侵检测技术作为一种主动的安全保障措施,有效地弥补了传统网络安全技术的缺陷,一直被广大国内外学者所关注。针对目前入侵检测系统存在的检测方法单一、实时性差、攻击识别率低等问题,本文从网络系统安全保障需求出发,开展基于主机入侵检测的先进智能方法研究和联动机制的研究,初步开发出具有智能入侵检测和联动防御功能的入侵检测示范软件。本文首先简要介绍了基于主机的入侵检测系统的工作原理。其次,借鉴多源信息融合思想和军事领域融合算法,建构了一个基于主机的入侵检测信息融合结构模型,引进了缓冲算子,应用了灰色关联和数据融合算法,通过借助标准数据集KDD1999进行仿真实验,得出融合后的入侵检测系统较单一传感器性能有显著改善,其识别率提高,同时误报率降低。然后,探讨了入侵检测系统体系设计,对分布式入侵检测系统进行初步探究,建立了多级代理结构,特别针对主机做了模拟攻防实验,实验说明此方法是行之有效的。论文的最后部分应用信息熵理论,借鉴粗糙集的约简思想,通过改进的布尔矩阵算法对入侵数据样本进行属性约简,从而提高了入侵检测的速度,且保持了较为理想的检测率。
其他文献
无线多播是传播共享媒体及数据的有效技术,广泛的应用于移动TV、体育直播、视频会议、地域服务、软件升级以及网络管理等服务中。得益于无线传输介质的的共享特性,一次多播传输
随着网络和制造业的迅猛发展,企业内的系统集成已不能满足密集型业务的需求;Web服务是一种新型的松耦合的,跨平台的分布式计算技术,采用Web服务技术进行网络化制造和生产,可以
随着互联网技术的发展,社交网络越来越受到当今人们的欢迎,随之而来的是庞大的社交网络数据,如何利用错综复杂的社交网络数据为用户提取潜在的信息成为研究者们关注的重点。目前
城市公交网最优出行路径选择是城市公共交通中的一项重要研究内容,直接影响到城市居民的日常工作,学习,生活和出行效率。本文作者在分析当前国内外多路径搜索算法的基础上,针
视频异常检测一直是计算机视觉领域的研究热点,在周界安全问题,行为异常检测以及智能交通领域都拥有火热的关注度。其中尤为重要的是基于视频异常检测的周界入侵防范。周界入侵
图像的分辨率较高表示相同尺寸的图像,其含有的像素更加密集,能更清晰地看到图像的细节。因此在日常的生活中和各种图像处理应用中,我们希望能得到分辨率较高的图像。视频超分辨
随着磁记录密度的提高,硬盘磁头的飞高也越来越低。由于头盘间距进入了纳米尺度,磁头盘片系统间相互作用的传统分析模型已经失效,从而对超低飞高条件下的头盘系统分析和实现
Protel设计系统是一套建立在PC环境下的具有强大设计能力的电子电路设计自动化软件,它提供了一个集成的设计环境,实现从原理图的绘制到电路板的最终生成。自二十世纪九十年代以
医学图像分割是医学图像研究的热点问题之一。尽管目前的分割方法达到了一定效果,但是以往的分割技术多是基于传统统计学理论的方法和样本数目趋于无穷大时的渐进理论,在对待
本文深入分析和比较了现有医学图像配准以及三维可视化的算法和软件系统,讨论了其各自的特点和优劣,并在此基础上设计开发出一套拥有较好模块结构和较高鲁棒性的三维颅像配准