基于改进CANN算法的入侵检测系统设计与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:wreck2
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的飞速发展,网络攻击技术也得到了提高,给互联网的安全带来了巨大的挑战,加强网络安全的建设迫在眉睫。传统的入侵检测技术难以应对层出不穷的网络攻击,无法对未知的攻击进行检测,机器学习技术在入侵检测中发挥了越来越重要的作用,是应对新型网络攻击的重要手段。在海量的网络数据背景之下,针对已有入侵检测方法漏检率较高的问题,本文设计并实现了一套网络入侵检测系统,提高了对未知网络攻击的检测效果,能够实时检测网络流数据中的疑似攻击并进行告警,系统主要包括以下几个部分:(1)针对网络数据的特征提取问题,对采集到的网络数据进行解析并提取URL部分的基本特征、统计特征和语义特征作为初始特征,基于改进的CANN算法对初始特征进行重构,得到用于模型检测的新数据特征。(2)针对现有算法没有考虑特征权重而导致识别率不够高的问题,通过计算灵敏度给特征赋予权重的方法对K-NN算法进行了改进。采用基于K-D树的方法替换原始遍历过程进行近邻搜索,并通过Spark引擎实现了模型的分布式计算,进一步提高了K-NN算法的计算效率。(3)针对海量数据的实时处理问题,本文基于CDH环境搭建了分布式平台,设计了一套分布式入侵检测系统。通过Kafka传输Flume采集解析后的实时数据,使用Spark Streaming对数据进行拉取,使用预训练的检测模型对数据进行检测,检测结果存储到HBase中以备前端调用。(4)系统使用Echarts工具实现了数据可视化,对疑似攻击进行告警弹窗,以多种图表的方式对给定时间段内的攻击行为进行统计展示,同时实现了数据检索和关联分析功能。
其他文献
物理作为一门自然学科,对学生的思维能力、实践操作能力以及观察能力有着很好的培养作用,而实验作为初中物理教学中重要组成模块,会在一定程度上决定学生物理学习有效性。对
对合力作用点位于截面任一对称轴时尖端形截面应力重分布计算公式进行了推导。
日前,广东公布了《广东省“十二五”节能减排综合性工作方案》,节能减排工作目标细化到具体数字,并将节能减排目标完成情况和政策措施落实情况纳入考核,实行问责制和“一票否决”
目的探讨区域性动脉化疗口腔颌面部鳞癌的可行性及疗效。方法对13例病理诊断为口腔颌面部鳞癌的中晚期患者超选择性直接动脉灌注顺铂和阿霉素进行化疗,观察术中反应及术后疗
构建了尾流中云雾滴运动微分方程,通过求解运动方程得到了尾流中云雾滴的运动轨迹、速度分布等特性.分析了尾流中云雾滴的密度分布特性,并以典型的W波段雷达为例,分析了云雾
若将一些桥墩、桥台及其基础等的构成材料改为小石子混凝土砌片石,则其施工操作比砌筑浆砌片石容易;所成建筑物可以达到表面平整、光滑、内部胶结周到、饱满、无空洞、无干缝
报道了InAs/GaSb超晶格中波材料的分子束外延生长技术研究.通过改变GaSb衬底上分子束外延InAs/GaSb超晶格材料的衬底温度,以及界面的优化等,改善超晶格材料的表面形貌和晶格
论述预应力混凝土刚性索斜拉桥刚性索的设计要点。
鱼类中富含丰富的蛋白质,其中蕴含着多种已知和未知的过敏原。这些过敏原蛋白质对消化酶常常具有抵抗作用,研究鱼类蛋白质在体外模拟胃液消化中的稳定性对预测蛋白是否具有致敏性具有重要的参考价值。本文通过体外模拟胃液消化得到牙鲆鱼和大黄鱼蛋白质酶解液,通过十二烷基硫酸钠-聚丙烯酰胺凝胶电泳(SDS-PAGE)、介孔材料分离富集两种鱼蛋白酶解液中耐消化的蛋白质。结合蛋白质组学及蛋白质序列同源性的分析方法,研究
陶瓷行业因其对环境污染严重而成为各级环境部门重点治理的对象。本文分析了我国目前陶瓷行业的清洁生产水平现状,并提出了提高陶瓷行业清洁生产水平的途径。