基于粗糙集理论的网络入侵检测系统研究

来源 :沈阳航空工业学院 沈阳航空航天大学 | 被引量 : 1次 | 上传用户:A123456_gam
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
如何提高网络入侵检测系统的实时性和适应性是网络入侵检测系统中的两大研究课题。为此,一些学者提出通过特征选择建立轻量级入侵检测系统的思想;另一些学者认为网络入侵检测系统必须适时更新自身的规则库。粗糙集(Rough set)理论的属性约减可以有效缩减规则长度,有助于构建轻量级入侵检测系统。为了提高网络入侵检测系统的适应性,本文主要研究如何在粗糙集理论下实现系统的规则更新。在粗糙集理论中,规则是以决策表形式存在的。针对决策表不支持网络入侵检测系统的规则更新问题,本文首次将层次决策表应用到网络入侵检测中,用增量学习算法解决规则更新问题。Ziarko提出了层次决策表构建算法和增量学习算法,但这两个算法并不适合网络入侵检测环境。层次决策表构建算法可能导致层次过深,影响系统的检测速度;增量学习算法并不支持层次决策表的层次扩展,层次的一成不变势必影响所得规则的使用寿命。为了解决这两个问题,本文将属性约减应用到层次决策表的构建算法中以控制层次决策表的深度,将构建算法引入到增量学习算法中以扩展层次决策表的层次结构。本文设计并实现了规则更新实验,实验表明,用增量学习算法进行规则更新能更新初始规则,降低初始规则的误报率、漏报率,提高对入侵的检测率。本文最后实现了一个网络入侵检测系统,它包括数据搜集引擎,事件引擎,分析引擎和响应模块四大模块。在虚拟网络环境中,对模拟的DOS和Probing攻击进行检测,结果表明该系统在一定程度上能达到入侵检测的效果。
其他文献
随着万维网的迅速发展以及信息技术在各个科学领域的普及,数据的表现方式在同一科学领域的不同机构之间已呈现出不同的特点,数据之间的共享以及集成成为对数据资源进行有效利
随着经济发展,物流作为我国的朝阳产业,其重要性逐渐显现出来,它越来越受到各个行业的重视。如何解决物流配送问题己成为降低成本、增加效益的重要研究课题。配送路线的合理
随着互联网技术飞跃性的发展,Web上的网站数量和网页数量正以指数级的速度快速增长。Web已经成为一个拥有海量数据,数据类型多样,数据结构各异巨大的数据源。Web数据集成系统
云计算自从诞生以来,就备受瞩目,得到了快速地发展。然而,随着云计算规模扩大以及复杂度的提高,遇到的新挑战也是不断出现。负载均衡问题就是其中之一。负载的过重会严重影响
群体动画技术在电影、游戏等多媒体领域有着广泛的应用,因此群体动画生成与编辑技术越来越成为运动编辑方向的研究热点。目前对于大规模多人行为模拟的生成与编辑两部分研究
世界上半数以上的人居住在都市,都市是现代社会的中心。都市人群的生活包括衣食住行、学习、娱乐等多个方面,研究都市人群生活现状,无论对于政府、企业、社会组织,乃至个人,
随着全球化,信息化的迅猛发展,网络带宽的增长和网络安全问题的层出不穷对网络数据包的处理性能提出了新的要求。VPN和防火墙是企业和个人用户实现安全传输网络流量的重要手
本文研究模糊逻辑中蕴涵算子的构造。主要内容如下:   第一章:介绍了模糊逻辑的发展及目前国内外研究的概况,给出了后面章节需要用到的一些定义、定理,并且介绍了[0,1]上几种
随着软件规模的不断扩大,软件测试工作的复杂程度也大大增加,软件测试的成本也在不断上升。如何有效的对软件测试工作进行管理,提高测试效率,变得十分重要。测试管理工具能够
机器翻译是自然语言处理领域的一个重要研究课题,对于目前高速发展的信息社会有着广泛的市场潜力和研究价值。随着科学技术的逐渐发展,基于图像识别的机器翻译开始引起人们的