入侵检测中若干软计算方法应用的研究

来源 :云南大学 | 被引量 : 0次 | 上传用户:chenhaun0702
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在信息安全领域中,入侵检测是一种监控和分析系统事件的安全服务,其目的在于发现未授权方式下试图访问系统资源的行为和提供实时或准实时报警,并可分为误用检测和异常检测。在异常检测中,可引入软计算方法。   软计算由若干种软计算方法构成,包括神经元网络、支持向量机、模糊集合理论、近似推理及一些非导数优化方法,如基于熵的计算、遗传算法、人工免疫和蚁群算法等等。现时期,单一软计算方法用于异常检测有其局限性,比如说仅把人工免疫用于入侵检测系统中,所用的连续位匹配算法对多个分离特征区间的数据进行判定时,作用不明显,所以引入条件熵对高维数据集进行属性约简,但是由此引起了漏报率过高的问题,进而引入遗传算法来进化出最优种群。本文通过条件熵、遗传算法和人工免疫这三种软计算方法的结合来提高入侵检测的检测效率、降低漏报率和发现未知类型的攻击。综合以上几个方面,本文所做工作如下:   (1)分析了信息论中条件熵在高维数据集中的应用,并运用条件熵降低KDDCUP99数据集的维数,即对有42维属性的KDDCUP99训练集,分别计算前41维条件属性和第42维决策属性的条件熵,然后按条件熵的值进行升序排序,就能发现条件属性相对于决策属性的重要程度,从而通过实验效果依次删除直到m维。实验结果表明该算法可以把KDDCUP’99数据集的维数降低到一定程度,而且几乎不影响入侵检测的效果。此项研究结果将用于遗传算法的训练。   (2)分析了二进制编码和实数编码遗传算法在入侵检测应用中的不足,本文采用二进制和实数混合编码,保证了搜索空间和较低的空间复杂度。实验结果表明改进后的遗传算法比标准遗传算法收敛速度快,比实数编码的空间复杂度小。此项研究将用于人工免疫初始抗体的生成。   (3)为了提高对未知攻击的检测,将人工免疫算法应用到入侵检测中,并且对人工免疫算法同样采用二进制与实数混合编码。同时,本文引入基于条件熵的属性约简算法和遗传算法,对将要检测的数据进行预处理和生成抗体基因库,有效降低了待检测数据的冗余,而且保持了抗体基因的优化状态和适应性。实验结果表明,该算法能够有效地发现未知类型的攻击。  
其他文献
学位
图G的Wiener polarity指数定义为   WP(G)=|{{u,v}| dG(u,v)=3,u,v∈V(G)}|,即图G中距离为3的无序点对的个数。本文分别确定了给定阶和最大度△的具有最小和最大Wiener po
本文研究了几类高阶线性微分方程解的复振荡性质.共分为三章.   在第一章中,研究了非齐次线性微分方程   f(k)+Ak-1f(k-1)+…+Adf(d)+…+A0f=F的解的增长性及零点,其中
随着行为金融学的发展,关于异质性资产定价模型的研究越来越多。异质金融市场资产定价模型从市场内部的交易规则和投资人的交易行为中发现风险资产价格复杂波动产生的原因,能
本文回顾了Freed的有限规范群的拓扑量子场论的构造过程,并在其基础上,进一步提出一类带角流形的DW不变量的表达方法,以及带角流形的不变量的粘合法则.随后,对2-维和3-维的情形做
【摘要】伴随着资产市场的发展,以股价和房价为代表的资产价格的大幅波动给一国经济带来消极影响,同时也对央行的货币政策提出了挑战。本文从货币需求的稳定性、货币供给结构、货币政策的资产价格传导机制等方面展开分析,提出关注资产价格波动、灵活微调货币政策、有效释放预期的政策建议,并指出研究的方向。  【关键词】资产价格 货币政策 股价 房价     一、研究背景  资产市场在为经济增长提供杠杆推动作用的同时
摘要:本文以皖北煤电集团刘桥一矿北翼二水平里段乘人车场锚喷支护优化改进实践为例,介绍了通过优化岩石巷道锚喷支护设计,改进施工工艺,达到增强支护强度、提高工程质量、确保安全高效生产的目的。  关键词:锚喷支护 光面爆破 初喷    一、问题的提出及研究意义  锚喷支护作为岩石巷道施工的主要支护方式,在皖北矿区特别在刘桥一矿已经得到广泛的应用,岩巷锚喷支护率达到90%。但是,由于多年来对锚喷支护的机理
学位
在小学数学教学中,教师要落实新课改精神,创新教学模式,改进教学方法,在教学中发挥自身的主导作用,凸显学生的主体地位,引导学生在自主学习中提升思维层次,在合作探究中提高
聚合物驱油技术已是我国大多数油田提高采收率的重要方法之一,聚合物驱油机理是在注入水中加入高分子聚合物,增加驱替相粘度,调整吸水剖面,增大驱替相波及体积,从而提高最终