网络入侵检测系统的研究与仿真

来源 :桂林电子科技大学 | 被引量 : 0次 | 上传用户:javaauto
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络的快速发展极大地推动了社会的进步,但是由于网络协议设计中存在安全缺陷等原因,导致分布在网络上的计算机系统频繁遭到各种非法入侵,有价值的机密数据资源遭到破坏或泄露,计算机病毒严重泛滥,严重影响了计算机系统的正常运行,给电子商务和正常的经济活动带来了巨大损失,全球每年因网络安全问题造成的经济损失高达数亿美元。入侵活动干扰了社会活动的正常运行,甚至危及到国家安全。因此,保护网络安全,研究入侵检测技术具有重要的意义。入侵检测可以分为误用检测和异常检测,误用检测对于已知攻击具有较高的检测率,而异常检测能够检测到未知的攻击。Snort是目前被广泛使用的误用检测系统,它采用的单模式匹配算法为经典的BM算法。BM算法是目前公认效率较高、使用最多的单模式匹配算法,算法实现简单。但是网络带宽的增加使得实际应用中的BM算法匹配性能并不理想,匹配速度有待进一步提高。此外,大量实例证明,SVM和人工蜂群算法具有优于其他算法的分类能力和优化性能。但是人工蜂群算法(Artificial Bee Colony, ABC)也存在其他智能算法解的多样性差、容易陷入局部最优等缺陷。另外,基于SVM的检测方法在选择特征时同步优化 SVM参数,对于检测系统性能的提升至关重要。  本研究主要内容包括:⑴针对入侵检测系统Snort中BM模式匹配算法存在的问题,为了提高模式匹配算法的效率,从两方面对Snort中的BM算法进行改进。首先,为了增大模式串移动的距离,改进算法利用了与模式串最右端对齐的下一个及第二个文本字符,以及这两个字符再向右偏移模式串长度所对应字符在模式串中的出现情况,最大移动距离达到了2m+2(m为模式串长度)。其次,为了增大失配时大的移动距离出现的概率,利用了最右端字符与其下一个字符的组合概率特性。最后,对算法进行了性能测试。结果表明改进算法减少了窗口移动次数和字符比较次数,提高了匹配效率。⑵针对当前网络入侵检测中特征选择和 SVM模型参数优化存在的问题,引入了人工蜂群算法。针对人工蜂群算法存在易早熟、解的多样性差、易陷入局部最优、后期收敛速度慢等问题,首先,对原始的蜂群算法进行了重新设计,包括蜜源编码方案的设计、种群的初始化、适应度评价函数的构造、对蜜源的邻域搜索方法、观察蜂跟随雇佣蜂概率的计算。其次,提出了一种双环形多蜂群特征参数同步优化模型,克服了经典ABC算法的上述缺陷。⑶提出了基于双环形多蜂群协同进化模型和SVM的入侵检测模型,并对提出的检测模型进行了性能测试。结果表明,该检测方法具有较高的检测率和较低的虚警率。
其他文献
煤矿生产安全环境情系着每一个矿工、企业、社会的心,矿井安全既是生产有序进行的一道重要屏障,也是煤矿安全化管理重要组成部分。如何利用现代化的信息技术从根本上解决煤矿安
随着城市供热面积的不断扩大,形成了大型的供热管网,供热管道在城市建设和人们生活中起着越来越重要的作用。但在给社会带来利益的同时,随之也会带来一些难以预料的管道事件,例如
作为提供新能源纯电动汽车运行时主要动力的锂电池组是由大量的单体串并联组成,而单体电池之间存在的不一致性问题会影响电池组的性能和使用寿命,从而影响纯电动汽车的续驶里程
本文依托国家自然科学基金项目关于连铸凝固坯壳厚度电涡流在线检测方法研究的项目支持,依据连铸钢坯作业生产的实际状况,对结晶器内部出口处的凝固坯壳厚度进行了仿真和实验研
摘要:全局优化问题广泛存在于科学、工程和商业等各种领域,可以被简单地描述为一个D维最小化问题。不幸的是,由于实际应用问题的复杂性,许多优化问题都不能被传统的解析法所有
随着我国社会的快速发展,城市居住人口聚增,楼宇分布越来越密集,人们对于生活环境的采光需求也急剧上升。太阳能作为可再生的清洁能源已经受到世界各国的高度重视和广泛应用,
我国能源开发利用率低,耗能水平高于世界平均水平,能源结构亟待优化。2015年我国已经探明的煤炭储量为15663.1亿吨,仅次于美国和俄罗斯,可供开采200多年。我国的二氧化碳、二氧化
绝缘劣化是引起电气设备故障的重要原因,如果能在电气设备绝缘裂化的早期就将其检测出来,并及时更换,将会有效地减少事故的发生,局部放电检测是反映电气绝缘设备劣化情况的有效有段。局部放电检测属于瞬态微弱信号的测量,而检测现场的电磁干扰通常比较严重,因此信号检测的干扰抑制是局部放电检测的一个技术难点。目前,局部放电的故障诊断还是以阈值分析为主,当放电量达到危险放电量的最小值时发出警告信号,但不同的绝缘缺陷
生物发酵是一种复杂的生化过程,其中生物发酵中的温度控制对生物发酵工程影响至关重要。但是,生物发酵温度控制有很强的非线性、大滞后等因素,采用常规的控制算法很难达到令人满
目前,国内大部分的湿法树脂配料生产采用仪表控制、人工填料,产品的质量不能得到保证,生产安全性也不高。为了使配料生产过程更加安全、可靠和高效,以计算机为核心的集散控制系统