基于相对熵理论的网络异常检测方法

被引量 : 0次 | 上传用户:hiketty
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
传统的入侵检测方法分为基于误用检测方法和基于异常检测方法,异常检测作为目前入侵检测的主要研究方向,其核心是异常检测算法的研究和正常模型的建立。通过对异常检测方法进行大量调研,我们可知,异常检测方法还需要从两个方面不断改进:(1)检测攻击范围不够全面;(2)提高检测率和降低误报率之间的固有矛盾一直没有得到有效缓解。所以,如何挖掘新的检测算法或者改进现有算法,以扩大检测攻击范围、提高检测率和降低误报率,成为异常检测领域需要长期研究的课题。本文针对网络异常检测面临的问题,首先结合相对熵理论提出了一种基于相对熵理论的单测度网络异常检测方法,设计了基于该方法的模型,并采用DARPA99标准数据集进行了模拟实验,验证了该方法的可行性;针对不同类型的攻击可能造成不同测度的异常,使得基于相对熵理论的单测度网络异常检测方法的检测率不理想的问题,提出了一种基于相对熵理论的多测度网络异常检测方法,设计了基于该方法的架构,并采用DARPA99标准数据集进行了模拟实验。实验结果表明,基于相对熵理论的多测度网络异常检测方法对于多种攻击的平均检测率达到83.5%。针对基于相对熵理论的多测度网络异常检测方法在实用性方面存在阈值难于确定的问题,结合欧氏距离理论提出了一种基于相对熵和欧氏距离分析的网络异常检测方法,设计了基于该方法的架构,并采用DARPA99标准数据集进行了模拟实验,验证了该方法的可行性。在基于相对熵的网络异常检测算法研究的基础上,以基于相对熵和欧氏距离分析的网络异常检测方法为例,实现了一个网络异常实时检测系统,探索了算法在实际系统中的应用问题。在实际网络环境中的异常检测实验表明,多种模拟的攻击都可以被及时报警。
其他文献
通过在透射电镜下明视场、暗视场、电子衍射结构分析,研究了工业纯铁在激冷条件下三次渗碳体的析出.结果表明:快速冷却不能完全抑制三次渗碳体的析出,且三次渗碳体的拆出形貌(颗粒
<正>股骨头缺血性坏死仍是当今治疗难题与争议焦点。由于股骨头坏死病变有进展倾向,一旦诊断明确,就应争取积极治疗;如果放弃治疗,绝大多数患者骨坏死将继续发展为股骨头塌陷
软骨移植是关节软骨修复的重要发展方向。近年来随着软骨移植的开展和软骨组织工程学的进步.移植软骨与受体软骨之间的整合逐步受到重视。软骨整合良好能明显改善关节功能.延
己烯雌酚(diethylstibestrol, DES)是一种人工合成的雌激素,在促进动物蛋白质的合成代谢、提高动物日增重和减少脂肪等方面效果明显,因此一直被作为一种动物生长促进剂用于畜
对经热分解法制备所得Ti基IrO2-Ta2O5涂层电极及掺杂Sn,Pb的三元氧化物电极电解处理染料厂废水及模拟有机废水进行了研究.COD测试结果表明,使用IrO2-Ta2O5/Ti电极可以电解去
本文以烟台铁姆肯公司发展战略的制定为研究对象,着重分析探讨处在金融危机下的烟台铁姆肯公司作为出口型外资企业,如何适应市场环境的变化,积极调整企业的经营策略,寻找和拓
现代社会大量生产、大量流通、大量消费的模式导致人们在日常生活中要消耗过多的社会和自然资源。而中国是一个人口众多的国家,资源过度消耗以及浪费给社会经济和自然环境带
如何让金融交易变得更加科学?这是投资人一直探索的问题。交易系统以其客观性,完整性和可重复性的特点,无疑是当前最具科学性的交易方式。在西方发达金融市场,几乎所有的投资
本文报告了用水提取蔬菜中可溶性草酸;2N HCl 提取蔬菜中总草酸,以浓HCl 和甲醇溶液作为甲酯化试剂,用氯仿提取草酸二甲酯,以气相色谱法测定之。回收率97.33~99.07%,变异系数4
保护耕地就是保护我们的生命线。基本农田是耕地中的精华,因此实施耕地保护的实质就是实施基本农田的保护。基本农田规划是土地利用总体规划中的重要内容之一,它是将总体规划