基于贝叶斯MARS的入侵检测算法研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:qnwy2051
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络和全球信息化的不断发展,计算机网络信息安全随之成为一个重要的问题。因此,需要一种能及时发现入侵,成功阻止入侵的网络安全技术,这就是入侵检测技术。本文首先介绍了入侵检测的相关概念、分类、发展研究现状,然后对特权进程系统调用的特征及其提取方法进行了详细的分析研究,根据特权进程系统调用数据对系统安全威胁大、行为规律性和监控实时性较强等特点,采用特权进程序列数据作为入侵检测算法的特征数据。针对目前入侵检测系统存在的分类能力不强,计算量大、实时性差的实际情况,采用贝叶斯多元自适应回归样条(MARS)对特征数据进行分类。贝叶斯MARS方法采用MARS作为分类判别函数,通过贝叶斯学习方法和马尔可夫链蒙特卡罗方法确定MARS参数。和传统的确定性学习方法相比,这种随机性学习方法在保持了参数的准确性的基础上增强了参数获取的鲁棒性。准确的MARS参数保证了该方法具有较高的识别率。大量的实验证明特权进程与贝叶斯MARS的结合具有较好的入侵检测效果。文中最后介绍了算法的仿真实现并给出了实验结果。
其他文献
虚拟化技术具有增强系统弹性和扩展性、提高资源利用率以及能够满足灵活多样的应用需求等诸多优势而成为云计算系统的重要支撑技术。而虚拟机资源调度技术又是该领域的核心技
彩音(Color Call,CC)业务是一种由主叫用户定制在主被叫用户的通话过程中播放预先定制的背景音乐,为主被叫的通话场景创造预想通话气氛的音乐类业务。 中国移动于2003年推出
人脸检测是指在一幅指定图像中,在不考虑人脸的三维姿态、光照等条件下,发现人脸和位置信息的过程。人脸检测是一项艰巨的工作,主要原因是人脸特征在人脸模式中的提取是一项非常
图作为一种通用的数据结构,正在越来越多地被用来建模科学数据,如何开发有效的并且高效的图挖掘算法从图数据库挖掘感兴趣的模式引起了广泛的关注。目前存在两类不同的图数据
时间表问题TTP(Timetabling Problem)是一类应用非常广泛的研究课题,本论文讨论的排课表问题就是这类问题的典型应用。随着学生人数的不断增加,排课已经成为十分繁重而重要的教
软件开发的形式化方法被当今计算机界誉为克服“软件危机”,提高软件可靠性和生产效率的革命性途径。形式化开发方法中,人们利用软件的规格说明来描述计算机“做什么”。目前Z
汽车销售管理是20世纪中期发展起来的一门新兴学科。随着我国经济的持续发展,汽车销售已经成为热门行业,人们对汽车消费的要求也越来越高,汽车销售的管理也变得越来越重要。毕竟
随着各电子政务网以及大型企业网内部信息和资源共享越来越多,则迫切需要一种性能良好的VPN组网模式来解决其信息交互过程中的各种问题,而基于MPLS技术的VPN组网模式利用其灵活
传感器节点能源受限是传感器网络应用中一个亟待解决的关键问题。研究表明,传感器节点的能量主要消耗在无线通信过程中,传感器网络中的冗余数据常常给传感器节点带来不必要的能
随着的下一代操作系统Vista的发布,Microsoft推出了一系列新的技术和标准。其中的一个就是被称作XPS(XML Paper Specification)的全新的电子文档技术。XPS是微软新一代基于XM