基于人工异常的入侵检测系统

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:mathsboy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文的主要目的就是建立一个具有高检测效率和高自适应性的入侵检测系统.首先,文章提出了利用分类器构造自学习的入侵检测模型的方法.通过大量的训练数据,使系统自动学习,生成一系列的规则或决策树.该文重点介绍了分类器的算法,并且实现了一个利用ID3和C4.5分类算法进行学习的入侵检测模型.实验数据表明,这是一个具有一定检测效率和自适应性的入侵检测系统模型.在这个基础上,该文又继续提出了人工异常的概念,用来提高入侵检测的正确率.该文给出了生成基于分布的人工异常的算法,在生成人工异常的过程中,利用了原始训练数据的分布信息,突出相对"稀疏"的区域.这样能够更好的体现人工异常的效果.文章还围绕着该算法的若干细节问题进行了讨论和验证,例如,人工异常数据集的大小对检测效果的影响,数据充分性对结果的影响,等等.并且通过对人工异常数据的过滤,解决了人工异常与原始训练数据发生"冲突"的问题.单纯的异常检测和特征检测都有着明显的缺点,因此,该文寻找一种将两者有机结合起来的方法.利用人工异常能够强调"边界"的作用,用真实的入侵数据逐步对系统进行训练,得到了一个将特征检测与异常检测结合为一个整体的入侵检测系统模型,既能检测已知的入侵,又能智能的发现未知的入侵方式.文章对不同的条件和结果进行了分析和对比,最终得到了一个检测效率和自适应性均能令人满意的入侵检测系统.
其他文献
MPLS(Multi-Protocol Label Switching:多协议标签交换)技术是一种开放的通信网上利用定长标签引导数据高速传输和交换的网络新技术。自1997年提出以来,MPLS技术以其高效率的特
多用户检测技术在传统检测技术的基础上,充分利用造成MAI干扰的所有用户信号信息对单个用户的信号进行检测,从而具有优良的抗干扰性能,解决了远近效应问题,降低了系统对功率控制
该文首先简要介绍了正交频分复用(OFDM)信号峰平比的概念、离散时间序列和连续时间信号峰平比的计算,随后讨论了峰平比的统计特性以及放大器非线性对系统性能的影响;对文献中
该文就是切合松江电信局的实际情况,建立一套光纤传输交换管理系统,来实现资料实时更新以及信息的有效共享.文章说明了整个光纤传输交换管理系统的项目背景,实现的功能,介绍
拥塞控制是当前因特网发展面临的重要课题之一。本文在综述拥塞控制机制和算法的基础上,对NS2仿真平台下自相似业务环境的生成问题,大带宽时延积网络下的拥塞控制协议性能,以及
在利用数据网传输语音的各种技术中,VoBB是一种新兴的技术。本课题针对这一新兴的语音网开发出了VoBB网络管理系统。网管系统遵循TMN和OSI标准,借鉴J2EE思想,以B/S结构为基础,克
光突发交换网络的设计及建立是现在光网络研究的热门话题,代表着现在光网络的研究方向.该篇论文主要介绍了基于曼哈顿网络的光突发交换的模拟仿真,并在此基础上进行了详细的
该文主要对基于XML的各种安全技术进行了研究,重点讨论了基于XML的密钥管理技术和访问控制技术.最后,对基于XML的安全邮件系统提出了设计方案.该文得到的主要成果如下:1.对XM
入侵检测作为主动的安全防御技术,是计算机网络中继防火墙之后的第二道安全防线,是近年来安全领域的研究热点.入侵检测模型以及检测算法,是我们研究入侵检测所要解决的核心问
20世纪90年代中后期,Internet迅速发展起来,它为广大的人群提供最大规模的信息服务,日益成为人们通信、交流、娱乐、工作的重要信息工具。随着Internet的发展,多媒体内容,尤其是连