基于AdaBoost的Linux主机入侵检测系统研究

来源 :桂林电子科技大学 | 被引量 : 0次 | 上传用户:plateau_t
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着入侵检测技术的重要性日益凸显以及Linux操作系统的地位不断提升,对Linux入侵检测系统进行研究具有重要的现实意义。目前Linux下的入侵检测系统主要使用基于规则匹配和数据完整性校验的模式构建,大部分不具备智能的自适应能力,可扩展性差,检测性能有待提高。本文采用网格技术和集成学习算法AdaBoost,设计了一个新型结构的智能Linux主机入侵检测系统。论文的主要创新工作有:Linux主机入侵检测系统设计中引入了网格技术。系统的数据采集节点采用网格开发工具包Globus Toolkit搭建网格环境,分布式采集Linux主机信息和与Linux主机相关的网络信息;通过网格中间件OGSA-DAI实现特征数据的访问和集成,并以网格服务的形式将特征数据提交给分析中心进行检测分析。网格技术有效地解决了传统Linux主机入侵检测系统中负载集中、可扩展能力差等问题。提出一种基于AdaBoost的入侵特征约减算法,利用该算法约减入侵特征中的冗余特征。在该算法基础上构造Ada-加权、Ada-域值分类器,并与支持向量机分类器进行对比。Linux主机入侵检测系统实验平台验证了特征约减算法和分类方法的有效性。提出一种分级结构的AdaBoost入侵检测方法。该方法通过级连多个分类器来共同完成检测任务,每一级的分类器都是Ada-域值分类器。在Linux主机入侵检测系统的实验平台上训练和测试分级结构的智能入侵检测器,实验结果表明,该方法取得了理想的检测性能。
其他文献
随着信息技术的不断发展和应用,信息的安全性变得越来越重要。现在广泛使用的RSA公钥密码系统已很难满足未来人们对信息高安全性的需求。椭圆曲线密码体制(Elliptic Curve Cr
目前,计算机的应用已普及到人类生活中的各个领域,几乎各行各业的各种活动都可以利用计算机。计算机之所以能够发挥巨大作用,软件的作用必不可少。做为人类商品社会中的一种
供应链管理(Supply Chain Management,SCM)是目前受到国际学术界和企业界普遍重视的一种增强企业竞争力的管理思想和方法。Agent具有自主性、交互性、主动性和反应性,使它比