智能技术在入侵检测中的应用

来源 :江南大学 | 被引量 : 0次 | 上传用户:curarchy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术和网络技术的迅猛发展,计算机系统已经从独立的主机发展到复杂的、互连的开放式系统。这种情况导致计算机及网络的入侵问题越来越突出,为保护系统资源,需要建立不同于防火墙和防毒软件的主动防御机制检测入侵。入侵检测系统是网络深层防卫系统的重要组成部分,它通过检测和分析网络流量和系统日志等有关审计数据,以判断系统中是否有违背安全策略或计算机系统安全行为。但入侵检测还存在着不足,检测异常入侵行为并提高检测速度,研究高效可用的异常检测算法并建立相应的检测系统是十分必要的科学关键问题。本文基于智能技术,提出并实现了一种基于支持向量机和网络自相似原理的异常入侵检测系统。本文的创新点是:(1)针对目前异常入侵检测系统存在错报、漏报、检测时间长和在缺少先验知识情况下推广能力差的问题,提出了在异常入侵检测系统中应用量子粒子群算法(QPSO)训练支持向量机,使得系统在小样本的条件下具有很好的推广能力,并用QPSO解决二次规划问题(QP),提高检测速度。本文还采用了并行检测模型,实现在线检测,在给定的错误警报率下减小了延迟时间。(2)在研究网络异常现象对网络流量自相似影响的基础上,本文针对传统检测方法不能有效检测异常攻击、区分繁忙业务、防止错报和漏报的问题,提出了应用概率密度来检测异常攻击的方法。并采用该方法分析了异常检测的准确检测、错误检测和漏报检测及其密度分布。
其他文献
网格计算是下一代分布式计算技术,它为解决大规模的、复杂的计算提供了平台。要实现高效的网格计算需要解决许多问题,任务调度就是其中之一。网格任务调度的主要目标是在任务与
随着网络信息技术的迅猛发展,医疗数据信息化成为实现数字化医院的趋势,但是现存的医疗设备依然停留在单个或少数设备单独工作的模式下,这不但造成设备成本高昂,计算单元浪费,并且因为使用协议不统一,功能分散,很难实现数据的互通与融合,这样医疗服务的信息化优势很难凸显出来。本文重点研究了嵌入式医疗数据的传输技术,给出了一种医疗数据传输平台的新解决方案。系统采用C/S架构,由三部分构成:患者数据采集,数据集中
随着搜索引擎的发展,用户对于信息检索的需求也日益提高。为了更好的满足用户对于查询的需求,个性化检索技术应运而生。其主要是用于解决在信息检索时如何根据用户兴趣返回对
近年来ACM国际大学生程序设计竞赛(ACM InternationalCollegiate Programming Contest,简称ACM/ICPC)在国内高校中渐渐普及起来,该竞赛是由美国计算机协会(Association forCo
随着社会发展及人民生活水平的不断提高,营养与健康问题逐渐成为社会生活中的热点问题。应用计算机实现营养膳食优选目前越来越广泛地成为营养学和计算机科学领域令人关注的问
本体作为一种概念模型建模工具,能够用来表示知识,实现知识的重用和共享,从而达到应用知识的目的。因此,对本体的研究也就成为一项重要而迫切的课题。其中本体存取是本体的一项基
随着Web信息的急剧增加,用户如何准确、快速有效地从海量Web信息中提取所需信息,已成为当前急待解决的问题。搜索引擎技术是解决用户检索海量Web信息的有效途径之一。目前,搜
随着互联网的普及,电信运营商开始介入到信息运营的业务领域,游戏业务是当前最大的互联网增值应用。随着游戏业务的规模扩大,数量众多的游戏业务迫切需要统一的管理平台的支
随着信息技术的不断发展以及对人类生活各个方面影响力的日益加深,社会各部门、各领域对互联网的依赖程度也空前提高,在这种情况下,对提高网络的生存、抗毁和自愈能力以及更
随着计算机图形学,游戏,虚拟现实等领域的发展,三维物体的应用也越来越广泛,随之而来的是非法占有、复制、修改、传播未授权产品的侵权行为越来越多。从而使人们对其产品的所