基于决策关联的入侵分析研究

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:vlee46
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术不断发展,入侵技术的多样化,传统的入侵检测技术不能满足系统的入侵检测的需要,为了适应这些变化,新的检测技术应用入侵检测是大势所趋。 由于决策树结构简单,易于理解,分类精度高,不需要人为参数设置等优点,本文探讨了决策树应用于入侵检测的途径。文中改进了决策树在构造的时没有考虑属性之间的相关性的特性,将属性相关性结合信息增益应用于决策树构造,实验证明提高了检测率。 针对移动Ad Hoc网络中结构变化快,多样性特点,文中使用关联规则构建异常检测模型,异常检测模型能够构建正常活动简档,检测出不符合正常活动简档的活动。 针对移动Ad Hoc网络中异常检测模型不能完全反映系统正常活动简档,因而误报率高的特点,用决策树构建一个分类器,对那些异常活动再次分类达到降低误报率。 针对输入到分类器的可疑规则中可能包含有新类型攻击数据的信息,也可能在检测阶段错失对新类型数据的检测,本文使用了分配权值的多标准剪枝方法,改进了决策树的剪枝,从而提高分类器检测新型攻击的能力。
其他文献
随着无线技术的不断发展,越来越多的用户选择通过无线局域网(WLAN)接入互联网;这一趋势使得提高无线宽带接入的质量逐步成为了研究热点。近年来,在WLAN的基础上出现了多跳无
量子计算是新近发展起来的,利用量子力学原理进行信息处理的前沿学科。随着理论与技术的成熟及更多专家和学者加入该领域的研究,量子计算得到突飞猛进的发展,对计算机科学的发展
文档的数字化是建设信息化社会的迫切需要,作为转换工具的OCR(Optical Character Recognition,光学字符识别)技术已得到广泛应用。随着数字成像设备的普及,OCR技术开始进入视
当前,企业信息化的程度要求越来越高,其中一个重要的方面就是企业的数据的管理,根据“进去的是垃圾,出来的也是垃圾(garbage in, garbage out)”这条原理,为了支持正确决策,
随着面向方面编程技术的日渐成熟,面向方面建模已成为软件工程学界研究的热点。面向方面建模利用建模语言对系统进行面向方面的分析和表示,允许设计人员在系统设计的初始阶段就
云计算是一种新兴的商业计算模型,计算任务被分布在由大量计算机构成的资源池上,用户能够按照其需求获取计算能力、存储空间和信息服务。互联网已经全面进入了云计算时代,IT
移动自组网作为移动通信新崛起的一个重要分支,近几年发展迅速,并从最初单一的军事应用逐渐渗透到民用领域。移动自组网是一种具有特殊结构的无线通信系统,它的通信不依赖于任何
随着计算机科学技术的发展以及硬件性能的提升,操作系统的稳定性及安全性日益成为现今面临的最主要的挑战。操作系统的安全决定着整个计算机系统的安全,内核作为操作系统的核
无线Ad hoc网络是由一组移动终端自由组网而实现通信的一种网络形式,具有无中心、自组织、多跳路由、以及动态拓扑的特点,TCP协议不能适应无线Ad hoc网络的这些特点,导致了性
随着Internet技术的发展,越来越多的应用采用XML语言作为信息表示和数据交换的标准,人们对于XML数据查询技术的要求也越来越高。传统的XML查询技术对查询条件进行精确的匹配,