基于混合神经网络的入侵检测技术的研究

来源 :东北大学 | 被引量 : 5次 | 上传用户:appconfig
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近二十年来,互联网的爆炸式发展,给人类社会、经济、文化等带来了无限的机遇,同时也给信息安全带来了严峻的挑战。人们采用反病毒,防火墙和入侵检测等技术手段来保证网络信息安全。随着网络安全技术的不断发展,入侵检测技术已经成为网络安全体系结构中不可缺少的一部分。本文对国内外各种神经网络算法进行研究比较,分析当今检测引擎用到的几种主要神经网络算法,并对它们的缺陷进行了比较。并以此为基础,提出了一种SOM自组织特征映射神经网络和BP神经网络混合结构的入侵检测模型。利用SOM网络的自组织特性对经过预处理的网络数据包特征矢量进行聚类,可以有效的进行异常检测,避免对新出现的网络入侵模式出现漏报;聚类结果作为BP网络的输入,利用BP网络进行入侵类别的识别,可以精确给出具体分类标识,发挥误用入侵检测算法的优势,有效控制误报率。为进一步提高所提出模型的运行速度,本文采用PCA主成分分析方法对SOM的输出矢量进行了降维,降维后的矢量数据能在保证原有矢量特征属性的情况下大幅缩减后续BP模块的运算量,有利于整个入侵检测模型更好的实现实时应用。实验过程中,首先对本文提出的检测模型与经典检测算法进行了性能评估,本文提出的入侵检测模型能提供较好的识别率和较低的误报率,而且SOM算法和BP算法各自发挥自身优势,进一步实现了入侵检测系统入侵类型分类可视化等功能。其次,对比了混合模型原始结构和后续引入的PCA改进算法,在基本不降低检测性能的情况下,改进算法可以进一步大幅提高实时收敛速度。
其他文献
目前,对等网络技术已经成为计算机领域的一个研究热点。对等网络中存在大量可用的数据对象。由于对等网络的规模庞大,如何在分布式的网络环境中提高内容搜索效率是研究对等网
本文首先描述了身份认证的概念、分类及其使用的关键技术,着重于问答认证技术。接着描述了哈希函数的概念、安全性假设及其在问答认证中的应用。然后从两个层面对哈希函数的
随着信息技术的发展,特别是互联网的迅速发展和广泛普及,导致了各种信息资源呈现爆炸式的增长,信息检索系统成为人们获取这些信息必不可少的工具。然而目前的检索系统都是针
随着电子商务的飞速崛起,快递企业如何合理安排运输车辆以降低运输成本成为一个迫切需要解决的问题。快递车辆路径问题是经典的车辆路径问题(Vehicle Routing Problem, VRP)
如何根据地质钻孔资料构建勘探区地层结构,一直是地学界研究的重要课题。论文结合巨野煤田赵楼井田地质钻孔资料,对该井田的地层组合特征进行了三维可视化研究,主要研究内容
如今,世界信息总量以每年30%的比例增长,并且比例系数只会上升。与此同时,随着互联网技术的不断成熟,信息数据传播与获取的途径更加方便。这就使得一些组织例如政府机构、金融公司
随着互联网的发展,信息爆炸的时代已经到来,人们往往会遭受到很多无用信息带来的困扰。个性化推荐系统的重要性逐渐凸显出来,因为它不仅可以帮人们过滤掉很多无用的信息,而且
随着云计算的迅速发展与应用,作为云计算服务体系结构顶层的SaaS(Software as a Service,软件即服务)已经成为被广泛应用的软件服务提供方式,SaaS应用服务被越来越多的用户所采
图像去噪是图像处理领域中的一个基础性研究方向。去噪效果的好坏将直接影响到后续其他图像处理(如图像分割、图像编码和目标检测等)的开展。为了提高图像质量以及后续更高层次
随着计算机应用技术的蓬勃发展,精度高、成像快的数字医学影像设备不断涌现,在此技术支撑基础上设计开发的计算机辅助诊断(Computer-aided Diagnosis, CAD)系统正在迅速普及,